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Woord vooraf 


Op 20 februari 2014 vroeg het kabinet de Adviesraad Internationale Vraagstukken (AIV) 
te adviseren over internetvrijheid. Volgens de adviesaanvraag zijn het recht op privacy, 
het recht op bescherming van data, het recht op vertrouwelijke communicatie en de 
vrijheid van meningsuiting voorbeelden van internetvrijheid. Het basisbeginsel is dat 
rechten die offline gelden, ook online gelden. Het ontstaan en de snelle groei van het 
internet hebben geleid tot nieuwe vormen van communicatie, die op hun beurt hebben 
geleid tot nieuwe vragen hoe deze rechten gewaarborgd kunnen worden, mede omdat 
deze rechten soms moeten worden afgewogen tegen veiligheidsbelangen. Het kabinet legt 
aan de AIV de vraag voor hoe internetvrijheid verder bevorderd kan worden in nationaal 
en internationaal beleid, hoe ver de Nederlandse jurisdictie strekt en wat de rol van het 
bedrijfsleven is bij het bevorderen van internetvrijheid. De adviesaanvraag is opgenomen 
in bijlage II van dit advies. 

De AIV heeft een gecombineerde commissie ingesteld om dit advies voor te bereiden 
onder voorzitterschap van prof.mr. E.j. Dommering (Commissie Mensenrechten, CMR). 

De leden van de commissie waren mw. mr.dr. B.T. van Ginkel (Commissie Vrede en 
Veiligheid, CVV), mw. prof.dr. M. de Goede (CVV), prof.dr. E.J. Koops (CMR), 
mw. dr. P.C. Plooij-van Gorsel (AlV/Commissie Europese Integratie) en mw. mr. H.M. 
Verrijn Stuart (AIV/GMR). Mw. mr. S. Halink (ministerie van Buitenlandse Zaken) was 
betrokken als de ambtelijke contactpersoon. De commissie werd ondersteund door 
drs. J. Smallenbroek (secretaris) en mw. S.E.E. Meijer en mw. L Warnier (stagiaires). De 
commissie sprak met de navolgende deskundigen: C. Bowden (onafhankelijk privacy- 
onderzoeker), mw. mr.dr. Q. Eijkman (hoofd politieke zaken en persvoorlichting van 
Amnesty International Nederland), mr. H. Hijmans (afdelingshoofd Policy & Consultation 
bij de European Data Protection Supervisor, op sabbatical), prof. E. Huizer (CTO van 
SUREnet en hoogleraar internettoepassingen aan de Universiteit Utrecht), prof. M.L. 
Mueller (hoogleraar Syracuse University School of Information Studies), ir. R. Zenger en 
H. de Zwart (beiden: Bits of Freedom). De AIV is allen zeer erkentelijk voor het delen van 
hun inzichten. 


De AIV heeft dit advies vastgesteld op 1 december 2014. 


I Inleiding 


Het begrip internetvrijheid omvat volgens de adviesaanvraag een aantal rechten en 
vrijheden, dat al decennia vastligt in internationale verdragen. Zo bezien betreft het 
onderwerp internetvrijheid geen nieuwe rechten en vrijheden, maar bestaande rechten 
en vrijheden gezien door de lens van het internet. 

Het internet heeft een samenleving gecreëerd die minder dan ooit aan staatsgrenzen 
is gebonden. Het heeft daarover een elektronisch net gelegd dat dankzij de universele 
standaard (het Internet Protocol) en de toepassing van het world wide web (www) alles 
en Iedereen met elkaar verbindt: mensen onderling, mensen met kennis, mensen met 
(staats)organisaties en mensen met dingen. Dit geschiedt op een geïndividualiseerde 
manier die zijn weerga in de menselijke geschiedenis niet kent. De capaciteit van 
vaste en mobiele, met elkaar verbonden, elektronische netwerken heeft in het 
laatste decennium enorme sprongen gemaakt. De toegankelijkheid is steeds meer 
universeel geworden en steeds minder aan een vaste locatie gebonden. Door de 
enorme rekenkracht en opslagcapaciteit van computers is het mogelijk geworden 
gedragsprofielen van individuen en groepen te distilleren uit individuele menselijke 
gedragingen en verbindingen die sporen op het internet hebben achtergelaten. Deze 
profielen kunnen worden ingezet voor commerciële (marketing), bestuurlijke (welzijnszorg) 
en staatsveiiigheidsdoeleinden (terrorismebestrijding). Big Data is het modewoord 
van het begin van de 21®^® eeuw geworden, zoals Big Brother dat voor de tweede helft 
van de 20^^^® eeuw is geweest. De verwerking van Big Data dringt zich aan iedere tak 
van wetenschap op en dreigt een doel in zichzelf te worden.^ Verwerking van Big Data 
maakt gebruik van technieken zoals datamining en het koppelen van bestanden van 
grote verzamelingen gegevens. Daarmee kunnen profielen worden geconstrueerd en 
verbanden worden blootgelegd. De verzameling gegevens kan bestaan uit inhoudelijke 
data, maar ook (in het kader van de elektronische communicatie waar dit advies over 
gaat) uit verkeersgegevens: gegevens die worden gebruikt voor de afhandeling (transport 
en facturering) van elektronische communicatie. Uit het blootleggen van relatiepatronen 
tussen verkeersgegevens zijn wel weer vergaande inhoudelijke conclusies te trekken. 
Tegenwoordig is de analyse van verkeersgegevens belangrijker dan het afluisteren van 
de inhoud van de communicatie. 

De positieve kant van het internet en de daarop draaiende rijkdom aan diensten en 
toepassingen ligt in het enorme wel va artseffect en in de ontwikkeling van individuele 
ontplooiingsmogelijkheden, kennis, nieuwe economische activiteiten en vooral een 
ongekende transparantie van (niche-)markten. De negatieve kant is dat nog nooit in de 
geschiedenis van de mensheid grote commerciële, bestuurlijke en militaire organisaties 
zoveel macht over individuen en groepen hebben kunnen uitoefenen. Deze macht 
overschrijdt vaak staatsgrenzen en is meestal onzichtbaar. De nieuwe term daarvoor 
is alweer gemeengoed, al heeft zij vooral een marketingcontext: behaviourai targeting. 

De positieve kant wordt trouwens ook wel eens overschat. Internet heeft tot een grote 
machtsvorming in de communicatiesector geleid. De transparantie heeft ook destructieve 
ontbundelingsprocessen en het ondergraven van kwaliteitsnormen op de markt 
veroorzaakt. 


1 Zie de brede analyse van de Duitse wetenschapsfilosoof Klaus Mainzer, Die Berechnung der Welt, Von 
der Weltformel zu Big Data, München, C.H. Beek 2014. 
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De AlV zelf vat het begrip internetvrijheid op ais de vrije organisatie van vrije 
en geiijke toegankelijkheid tot, en vrije (niet gecontroieerde) openbare en niet- 
openbare communicatie op het internet, tussen mensen onderling en met de daarop 
beschikbare diensten. Dat omvat dus zowel de openbare als de privécommunicatie. 

De adviesaanvraag legt het accent iets meer op de iaatste. In hoofdstuk III zal worden 
uiteengezet dat het internet de overgang tussen deze twee aspecten steeds vloeiender 
heeft gemaakt. Beide facetten zuiien wel worden geanalyseerd, maar daarin zal het 
accent dat in de adviesaanvraag wordt gelegd worden gevolgd. 

Het internet is een open netwerk dat onderhevig is aan aanvaiien die de nationale 
en individuele vrijheid kunnen bedreigen. De AlV hoopt dat dit advies eraan kan 
bijdragen de juiste baians te vinden tussen proportionele maatregelen ter voorkoming 
van dergelijke aanvaiien en de door de rechtsstaat gewaarborgde vormen van vrij en 
rechtmatig gebruik. 

Parameters voor normstelling en vrijheid 

De normen die geiden voor het internet vormen een zeer complex stelsel. Deze 
normen kunnen van juridische of niet-juridische aard zijn. Ze kunnen van nationale of 
internationale herkomst zijn of een andere bron hebben. De politicoloog Joseph Nye 
heeft daarvoor een verhelderend model ontworpen. ^ Hij heeft de normatieve kracht van 
de verschiliende normen gewaardeerd aan de hand van vier criteria: 

■ diepte {depth): de hiërarchische coherentie van de normen in een bepaald domein; 

■ breedte {breadth): het aantal partijen dat de normen aanvaardt; 

■ organisatiestructuur (fabric): de soort partijen (staten dan wel niet statelijke actoren) 
die zich aan de normen onderwerpen en de mate waarin samenwerkingsverbanden 
zijn geformaiiseerd; 

■ naleving (compliance): de mate waarin men zich aan de normen onderwerpt. 

Op technisch-organisatorisch gebied is de organisatiestructuur zeer los en de norm¬ 
stelling informeel (dus: weinig depth en fabric), maar de naieving scoort hoog, omdat 
aiie partijen belang hebben bij maximaie interconnectiviteit en dus bij handhaving van 
standaarden (dus veei breadth en compliance). De niet-statelijke herkomst bevordert daar 
dus de kwaiiteit van de naleving. Een factor die niet in Nye’s systeem is opgenomen, 
maar naar het oordeel van de AlV van belang is, is dat de internetgemeenschap (nog 
steeds) staat voor een gedeeld stelsel van normen en waarden dat de sociale cohesie 
(naieving) bevordert. Cybersecurity scoort over de heie linie laag omdat de toetreding tot 
het internet heei open is, de diversiteit van personen groot (zeker bij niet-stateiijke terreur 
en andere iiiegale activiteiten) en de consistentie en transparantie van het normensteisei 
gering is. Hier ligt de kern van het vraagstuk dat bekend staat als internetgovernance. 

Wat betreft de vrijheidswaarden verbonden met het begrip internetvrijheid, is gebruik 
gemaakt van de categorieën die de organisatie Freedom House hanteert in rapporten 
waarin de vrijheid op het internet per land wordt gemeten. Die categorieën zijn:^ 


2 Joseph S. Nye, The regime complex for managing global cyber activities, Global Commission on Internet 
Governance Paper Series, no. 1, May 2014. Zie: <www.ourinternet.org>. 

3 Freedom House, Freedom on the Net 2013, zie: <http://freedomhouse.org/sites/default/files/ 
resources/F0TN%202013_Full%20Report_0.pdf>, p. 16, geraadpleegd op 1 september 2014. 
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- toegangsobstakels: dit omvat infrastructurele en economische toegangsbarhères 
(soms ook via andere, niet rechtstreeks op het internet gebaseerde maatregelen), 
regeringsmaatregelen om specifieke applicaties te blokkeren, wettelijke en 
eigendomsrechteiijke controle over internetdienstverleners; 

- inhoudsbeperkingen: dit omvat wettelijke regelingen van de inhoud, technische 
filtering en blokkering van websites, zelfcensuur, de diversiteit van online 
nieuwsmedia en de rol van informatie- en communicatietechnologie (ICT) bij 
mobilisatie van burgerbewegingen; 

- schending van gebruikersrechten: dit omvat rechtsbescherming, surveiiiance, 
privacy en repercussies van online activiteiten, zoais vervolging, opsluiting of fysieke 
intimidatie. 

Hoewei dit relevante factoren zijn, laat het model - dat uitsluitend vanuit het perspectief 
van vrijheidsrechten kijkt - de rol van het internet in de economie buiten beschouwing; 
die is aanzienlijk. Een iand ais China, dat in de rapporten van Freedom House slecht 
scoort, kent grote vrijheden als het om commerciële en niet-politieke communicaties op 
het internet gaat. 

Afbakening 

Het begrip cybersecurity kent meerdere betekenissen. In de eerste plaats heeft het 
betrekking op de beveiliging van de toegang en het gebruik van het internet om de 
risico’s van fraude, andere chmineie handelingen en terreuraanvalien zoveel mogelijk te 
beperken. In een ruimere betekenis ziet het ook op de bescherming van grondrechtelijke 
waarden. Een onveilig internet kan daarvoor ook een bedreiging vormen. De AlV is in het 
advies ‘Digitale oorlogvoering’ dieper op deze aspecten ingegaan.^ Hoewel cybersecurity 
en cybercrime raakvlakken hebben met internetvrijheid, wordt in verband met de 
noodzakelijke inperking van het advies niet dieper op deze onderwerpen ingegaan. Het 
onderwerp van dit advies is onder meer hoe - in een situatie waarin de bestrijding van 
terrorisme een biijvend gegeven is - de verworvenheden van de rechtsstaat en de daarin 
verankerde vrijheidsrechten kunnen worden gewaarborgd en hoe Nederland daarin een 
voortrekkersroi kan spelen. De vraag is hoe beperkingen van grondrechten in dit kader 
kunnen voldoen aan de eisen van wettelijke verankering, proportionaliteit en effectieve 
rechtsbescherming tegen inbreuken. Het huidige idee van permanente dreiging en de 
cruciale rol van het internet daarin^ mag niet leiden tot een permanente surveiiiance 
van alle burgers en ongerichte datavergahng. Juist in dit verband is het van cruciaai 
belang om de juridische kaders te waarborgen en verder te ontwikkeien en de burgerlijke 
vrijheden te beschermen. 

De vrije toegang tot het internet wordt tegenwoordig (zeker in de Nederlandse discussie) 
in verband gebracht met het begrip netwerkneutraiiteit. Aangezien dit onderwerp veel 
raakvlakken heeft met het (Europese) mededingingsrecht, iaat de AlV netwerkneutraiiteit 
in dit advies buiten beschouwing. 


4 Adviesraad Internationale Vraagstukken en Commissie van Advies inzake Volkenrechtelijke 
Vraagstukken, Digitale oorlogvoering, advies nummer 77, AlV, nummer 22, CAVV, Den Haag, december 
2011 . 

5 Algemene Inlichtingen en Veiligheidsdienst, Het Jihadistisch internet, kraamkamer van de hedendaagse 
Jihad, Januari 2012. Zie: <https://www.aivd.nI/@2872/jihadistisch/>. 
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Het internet is in toenemende mate het toneel van een botsing tussen conflicterende 
rechten, zoals vrijheid van meningsuiting, privacy en auteursrecht. Hoewel die botsingen 
natuuriijk raken aan het begrip internetvrijheid zoais het hiervoor is gedefinieerd, zullen 
zij in dit advies slechts zijdelings ter sprake komen, omdat zij buiten de adviesaanvraag 
valien. Bovendien gaat het om een problematiek waarmee in de eerste piaats de rechter 
wordt geconfronteerd. 

Opzet van het advies 

In hoofdstuk II zal zeer kort worden ingegaan op de geschiedenis van de teiecommunicatie 
(waar komt het internet vandaan?) en de huidige staat van de organisatie van het 
internet. Een meer uitgebreide toeiichting is te vinden in bijlage I. Het is van beiang 
daaraan afzonderiijk aandacht te wijden, aangezien het internet een (gesiaagd) 
voorbeeld is van internationaie governance die niet uitsluitend bestaat uit multiiaterale 
organisaties en staten, maar waarin ook beiangengroepen {stakeholders) participeren. 
Omdat het daarnaast gaat om een ios, niet in hiërarchisch verband opererend samenstel 
van groepen, kan deze vorm van governance mede als een multi-agent systeem worden 
gekarakteriseerd.® Het is vermoedeiijk een van de succesvoiste voorbeelden daarvan. 

In dit hoofdstuk wordt verder geschetst hoe sommige staten proberen en hebben 
geprobeerd het internet onder een klassiek internationaal systeem van governance 
te brengen. Voorts hebben zij geprobeerd het begrip op te rekken, zodat het alierlei 
inhoudgereiateerde aspecten zou gaan omvatten. Dit hoofdstuk behandeit verder de 
vraag welke delen van het internet in de nationale invloedssfeer liggen. 

In hoofdstuk III wordt geanalyseerd hoe het conceptuele kader van communicatie- en 
privacygrondrechten, dat is gevormd in een fysiek zichtbare wereid, in de wereld van 
cyberspace moet worden heroverwogen. Dit is nodig omdat voorheen conceptueei 
gescheiden rechten steeds meer met elkaar verknoopt zijn geraakt. Dat hoofdstuk 
iaat voorts zien hoe rechtsbegrippen steeds minder vat hebben op de onderliggende 
werkelijkheid en hoe de rol van de klassieke hoeksteen van het internationaie pubiieke 
recht, de soevereine staat, fundamenteel verandert. 

Hoofdstuk IV bespreekt kort de relevante internationaalrechtelijke kaders, toegespitst op 
de probiematiek die ons hier bezighoudt. 

In hoofdstuk V worden vier kwesties besproken die typisch zijn voor internetvrijheid 
en hoe die gevallen ieder een eigen aanpak vragen. Hoofdstuk VI sluit af met een 
samenvatting, conciusies en aanbeveiingen. 


6 Voorde multi-agent benadering, zie Luciano Fioridi, The 4th Revoiution, How infosphere is reshaping 
human reaiity, Oxford, Oxford University Press 2014, Ohapter 8: Poiitics: The Rise of the Muiti-Agent 
System. 
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Korte voorgeschiedenis van de huidige teiecommunicatie: 
de wording van het internet 


In dit hoofdstuk wordt uiteengezet hoe de organisatie van de teiecommunicatie 
(tegenwoordig aangeduid ais elektronische communicatie)/ mede als gevolg van het 
ontstaan van het internet, is veranderd van staatsgebonden monopolies naar een 
organisch gegroeid systeem van organisaties. Tussen die organisaties bestaan geen 
hiërarchische relaties. Bovendien zijn ze niet aan een staat gebonden, zij het dat 
sommige een losse band met de Verenigde Staten hebben. Daarmee is de controle over 
telecommunicatie meer diffuus verdeeld dan in het verieden. In bijlage I is aanvuiiende 
informatie opgenomen. 

II. 1 De totstandkoming van de nationale nutsbedrijven (de PTT’s) verenigd in de 

Internationale Telecommunicatie Unie 

Aan het eind van de 19^® eeuw zijn de Europese landen en de Verenigde Staten 
begonnen met de aanieg van het vaste telefoonnet binnen hun staatsterritoiren. Het 
Verenigd Koninkrijk was koploper bij de vorming van een wereldwijd (het Commonweaith 
ondersteunend) teiegraafnet. Het Europese model was de staatsonderneming, die ook 
belangrijke nutstaken kreeg, zoals het verzorgen van een aansluiting op het teiefoonnet 
van de heie bevolking tegen een betaaibare prijs (de zogenaamde universeie dienst). Dit 
staatsbedrijf kreeg een monopoiie binnen het nationale territoir omdat het onderdeel van 
de nutstaak was om ook een fysieke infrastructuur te bouwen in onrendabele gebieden. 

In de Verenigde Staten werd de facto hetzelfde model gevolgd, omdat het monopolie 
van AT&T werd gerespecteerd, zolang de monopolist de fysieke infrastructuur in het heie 
nationale territoir zou uitroilen. Deze nutsmonopoiisten waren verticaal geïntegreerde 
bedrijven die de hele productieketen van de geleverde dienst controleerden tot en met 
het randapparaat bij de consument door middei waarvan de dienst werd afgenomen. Dit 
monopolie voor teiefoon, telegraaf en telex werd meestal toegevoegd aan het bestaande 
monopolie van de posterijen (vandaar: PTT, post, telefoon en telegrafie). 

De eerste helft van de 20®^® eeuw liet de grote sprong zien naar de draadloze 
communicatie met behulp van radiofrequenties. Voor zover radiofrequenties gebruikt 
werden voor de typische PTT-diensten, werden ze toebedeeld aan de bestaande 
nutsmonopoiisten. Voor zover de frequenties werden aangewend voor het nieuw 
opkomende massamedium omroep, werden zij ondergebracht in oligopoiistische 
structuren (Verenigde Staten) of in aparte nutseenheden die de frequenties ten behoeve 
van de omroeporganisaties gingen exploiteren. 

Het internationale telefoonverkeer (de coördinatie van tarieven en standaarden) en 
het eenduidige gebruik van frequenties (het koppeien van frequenties aan bepaaide 
diensten) vergden een stabiel internationaal juridisch kader en een overlegstructuur. 
Daartoe werd in 1865 de International Telegraph Union opgericht, de voorloper van de 
Internationale Telecommunicatie Unie (ITU). De kenmerken van deze internationale 
telecommunicatiestructuur waren een dienstgebonden en staatsgebonden 
piramideorganisatie. Daarbij werd al snel een scheiding gemaakt tussen wat 


7 Elektronische communicatie is de term die de Europese wetgeving hanteert voor wat in de voiksmond 
teiecommunicatie wordt genoemd: telefonie en het internet. 
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kortheidshalve als ‘inhoud’ en ‘transport’ kan worden aangeduid. De PTT’s gingen over 
het transport en de daaraan toe te rekenen diensten. 

Nieuwe ruimtelijke infrastructuur 

De eerste grote doorbraak van dit gesloten piramidemodel was de bouw van een 
satellietinfrastructuur in de jaren zestig en zeventig van de 20^^^® eeuw. De eerste 
commerciële satelliet - de Telstar - werd gelanceerd in 1962. Weliswaar behielden 
staten het monopolie op het aardesegment (de toedeling van frequenties aan het 
grondstation van de satelliet), maar het ruimtelijke bereik van de satelliet viel nauwelijks 
samen met het territorium van staten. Het staatsmonopolie werd daarmee doorbroken. 
Dit leidde tot de volgende tegenstellingen in de internationale telecommunicatiewereld 
en in de omroepwereld, waar het gebruikelijk was nationale territoiren af te schermen 
met technische standaarden en Juridische middelen (auteursrecht). 

Een eerste tegenstelling was tussen Oost en West: autoritair geregeerde staten zoals 
Rusland en China verlangden dat het signaal van buitenlandse satellieten niet op hun 
grondgebied werd gericht. Dit leidde binnen de VN tot de discussie die bekend staat 
als de controverse tussen prior consent en free flow of Information. Deze tegenstelling 
resulteerde in een compromisbepaling in het Radio reglement (World Administrative 
Radio Conference) van de ITU. Volgens deze bepaling zouden de leden binnen de 
technische mogelijkheden vermijden het signaal op een vreemd grondgebied te richten, 
tenzij er vooraf toestemming door het ontvangende land werd gegeven. Dit lijkt een 
overwinning voor het prior consent beginsel. In de praktijk is de verstrooiing van het 
signaal echter niet te voorkomen, zodat de bepaling legaliseert dat het signaal van een 
satelliet te ontvangen is op het grondgebied van een vreemde staat. Satellietsignalen 
waren dus voor een belangrijk deel wel te ontvangen buiten het gebied waarop het 
signaal was gericht, ook als daar geen toestemming voor bestond.® 

Ook op een ander front werd het nationaal gesloten systeem doorbroken. De prior 
consentbepaling was bedoeld voor satellieten die uitzonden op een voor de omroep 
bestemde band naar het algemene publiek (direct broadcasting). Echter, allengs werden 
de telecommunicatie satellieten, die bedoeld waren voor geadresseerde signalen, 
ook voor omroepdoeleinden gebruikt. Het onderscheid tussen direct broadcasting en 
telecommunicatiesatellieten verloor daardoor zijn betekenis. Met name commerciële 
satellietorganisaties gingen de telecommunicatiesatellieten voor omroepdoeleinden 
gebruiken. Aanvankelijk werd dit als illegaal gebruik gezien (de signalen waren immers 
geheim, want ze waren niet bestemd voor het algemene publiek), maar uiteindelijk won 
hier het free flow of informationbeg\nse\. Dat beginsel houdt in dat niet de technische 
definitie, maar het sociale gebruik beslissend is.^ Dit was de eerste stap om de dienst 
los te maken van een daarvoor bestemde infrastructuur, hetgeen kenmerkend is voor 
het latere internet. Men kan de huidige discussie over (de omvang van) de internationale 
regulering van het internet zien als een opleving van die Oost-Westdiscussie. Deze 
discussie zal wel altijd verbonden blijven met het destijds beroemde McBride-rappport 


8 Over de geschiedenis van deze internationaie discussie rond sateilieten, J.E.S. Fawcett, Outer Space, 
New Chaiienges to Law and Poiicy, Oxford: Ciarendon Press 1984. 

9 Autronic AG t. Switzeriand, 22 mei 1990, Series A, voi. 178. 
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Many Voices One World uit 1980.^° 

De tweede tegenstelling was de Noord-Zuidcontroverse. Deze ging over de vraag aan 
wie de schaarse hulpbonnen toebehoorden. De satellieten maken immers gebruik van 
de geostationaire baan boven de evenaar en Afrikaanse landen stelden zich op het 
standpunt dat die hun eigendom was. Deze claim is nooit verzilverd. De discussie over 
de schaarse hulpbronnen en de achterstand daarin van de ontwikkelingslanden beheerst 
nog steeds het elektronische communicatiedebat in de Noord-Zuidverhoudingen. Deze 
tegenstelling geldt onverminderd. Dat betekent dat het ontbreken van een behoorlijk 
ontwikkelde fysieke infrastructuur het belangrijkste aspect van internetvrijheid is in 
ontwikkelingslanden. Aangezien dit geen onderdeel van de adviesaanvraag vormt, wordt 
dit onderwerp niet nader behandeld. 

De aanleg van de kabel in verschillende Europese landen en In de VS betekende dat 
de satellietomroep een gemakkelijke alternatieve landingshaven in de nationale staten 
kreeg. Dat was in feite de hefboom voor het liberaliseren van de omroepmarkt. Deze 
markt werd met name in Europa tot dan toe gedomineerd door de publieke omroep. 

Ontwikkelingen komen samen: Data, Digitalisering en Demonopolisering 

Op het internet komen een aantal ontwikkelingen samen, die te karakteriseren zijn als 
de drie D’s: Data, Digitalisering en Demonopolisering. 

In de jaren zeventig en tachtig werden aan beide zijden van de Atlantische Oceaan 
nieuwe telecommunicatiemarkten ontwikkeld, met name voor digitale datadiensten.^^ 

De ontwikkeling van spraak naar data begon in de jaren tachtig van de ZO®'^® eeuw. 

De institutionele en commerciële gebruikers van het telecommunicatienet en de 
telecommunicatiediensten hadden in toenemende mate behoefte aan de opslag en 
verspreiding van data, waarmee zakelijke berichten snel en efficiënt konden worden 
overgebracht en bewaard. Men kan daarbij denken aan cijfermatige berichten, 
zoals het bancaire betalingsverkeer. De PTT’s ontwikkelden daarvoor binnen hun 
nutsmonopolie een datadienst, waarmee zij deze nieuwe markt hoopten te bewerken en 
de computerfabrikanten aan zich te binden. De liberalisering van de vaste infrastructuur 
maakte het mogelijk dat steeds meer alternatieve datatoepassingen op netten van 
instellingen en bedrijven werden ontwikkeld. Het bekendste initiatief op dit punt is dat 
van de Amerikaanse overheid, die behoefte had aan een efficiënt en veilig datanetwerk. 
De universitaire gemeenschap ontwikkelde in opdracht van de defensieorganisatie ARPA 
protocollen voor de overdracht van berichten en data via een elektronisch netwerk: het 
internetprotocol (IP), het Transmissiën Contrei Protocol (TCP) en het Datafile Transfer 
Protocol (DTP). In de strijd om de standaarden heeft het protocol van de PTT’s het 
ulteindelijk afgelegd en wereldwijd plaats moeten maken voor het veel eenvoudiger 
TCP/IP protocol.Ondersteund door de National Science Foundation ontwikkelde het 
zich allengs tot een commercieel wereldwijd open net dat de door de PTT’s ontwikkelde 


10 Zie: <http://unesdoc.unesco.Org/images/0004/000400/040066eb.pdf>. 

11 Zie Manuei Casteils, Communication Power, Oxford: Oxford University Press 2009, Chapter 2, 
Communication in the Digitai Age. 

12 Voor een gedetaiileerde anaiyse van deze ontwikkeiing, zie Janet Abbate, Inventing the Internet, 
Cambridge: The MiT Press, 1999, Chapter 5, The internet in the Arena of internationai Standards. 
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toepassingen heeft verdrongen. In de ontwikkelingsfase ontstond in 2001 een periode 
die economen wel aanduiden als creatieve destructie; een crisis die afbreekt, maar die 
leidt tot nieuwe innovatieve impulsen,gevolgd door nieuwe innovatieve groei, maar 
ook verdere commercialisering en pogingen tot toe-eigening van het net: in deze periode 
ontstonden giganten als Google, Facebook, Twitter en Netflix. 

De technische kenmerken van het internet maken het tot een platform voor iedere 
dienst die volgens de juiste standaarden worden aangeboden. Het TCP/IP protocol maakt 
elke dienst los van de infrastructuur en verzekert daarmee voor elke dienst die volgens 
dat protocol wordt aangeboden, een universele end-to-end connectiviteit. Het end-to-end 
principe houdt in dat de intelligente toepassingen, voor zover zij niet op het transport 
betrekking hebben, buiten het net worden gehouden. Binnen de computers voltrok zich 
dezelfde ontwikkeling: de software kan nu functioneren op alle hardware en vice versa. 
Bovendien heeft de liberalisering van de elektronische communicatiemarkt de toegang tot 
het netwerk vrijgemaakt voor diensten, die met de netwerkexploitant concurreren. Naast 
een diversiteit van diensten voor korte berichten (van e-mail tot Twitter) kent het internet 
door het world wide web krachtige toepassingen van verkenners- en zoekmachines die 
het hele net afgrazen en documenten, beeld en geluid wereldwijd toegankelijk maken 
(bijvoorbeeld door Google en YouTube). 

II.2 De technische organisatie van het internet, het world wide web, de rol van 
klassieke internationale organisaties en nationale staten 

Het internet is buiten de ITU-kaders gevormd en voornamelijk gebaseerd op privaat¬ 
rechtelijke afspraken of op vrijwillige samenwerking. Tussen de meeste internetorganisaties 
bestaan geen hiërarchische relaties, al zijn er wel overlappende lidmaatschappen. Hoewel 
er een groot aantal partijen betrokken is bij het ontwikkelen en operationeel houden 
van het internet, functioneert het internet goed als platform voor de daarop draaiende 
toepassingen zoals browsers, zoekmachines, het world wide web, e-mail en vele andere. 

De technische organisatie van het internet is voortgekomen uit wat globaal kan worden 
aangeduid als de internetgemeenschap, een verzameling clubs, voor een deel afkomstig 
uit de academische wereld.Eén van de pioniers van het internet, David Clark, 
formuleerde het anarchistische governance-uitgangspunt in 1992 als volgt: We reject 
presidente, kings and voting; we believe in rough consensus and running code.^^ 

Daarmee bracht hij tot uitdrukking dat het ging om een universele code (het internet 
protocol) waarover op hoofdlijnen overeenstemming bestond, zodat het end-to-end 
principe was verzekerd. Deze door iedereen gevoelde noodzaak tot consensus over de 
technische standaard is de drijvende kracht achter de internetgemeenschap, hoe 


13 Carlota Perez, Technological Revolutions and Financial Capital, The Dynamics of Bubbles and Golden 
Ages, Cheltenham: Edward EIgar (EE), 2002. 

14 Voor een geschiedenis van de vorming van de internetgovernance, zie Milton Mueller, Ruling the Root, 
Massachusetts: Massachusetts Institute for Technology 2002. 

15 Idem, noot 11 op p. 91. 


14 


ingewikkeld die ook in elkaar zit. Dit is ook de constatering van de in de inleiding 
geciteerde Nye.^® 

In 1992 werd de nog steeds actieve Internet Society (ISOC) gevormd. Zij vormde het 
intellectuele centrum waarin mensen als Vint Cerf (een andere nog altijd actieve pionier 
van het internet) een centrale rol speelden en nog steeds spelen. ISOC beoogde 
de coördinatie van al deze informeel naast elkaar werkende groepen die hun gezag 
voornamelijk ontleenden aan het gezag van personen.ISOC is nog steeds een 
juridische paraplu voor de personen die zich bezighouden met de ontwikkeling van 
standaarden. 

Begin jaren negentig was er niet meer dan een tamelijk losse structuur: de internet¬ 
gemeenschap, die bestond uit Amerikaanse overheids- en academische organisaties 
en het Amerikaanse ministerie van Defensie. Daar kwam echter verandering in door het 
ontstaan van het world wide web, de grafische schil die het navigeren op het internet 
ingrijpend veranderde en de doorbraak van het internet betekende naar het grote publiek 
en de markt. Domeinnamen legden een link tussen het internet en beschermde merken 
en andere commerciële onderscheidingstekenen. Domeinnamen kregen zodoende een 
grote commerciële waarde. Het bedrijfsleven en internationale organisaties als de World 
Intellectual Property Organization (WIPO) en de World Trade Organizatlon (WTO) kregen 
daardoor belangen bij het internet. Dit krachtenveld leidde tot institutionalisering van de 
zeggenschap over de root, het adresseringssysteem dat domeinnamen verbindt met IP- 
adressen. In dat proces kwam de Internet Corporation for Assigned Names and Numbers 
(ICANN) tot stand, een compromis tussen de internetgemeenschap en de voorstanders 
van meer traditionele belangen. 

De wording van de Internet Corporation for Assigned Names and Numbers (ICANN) 

De discussie was in hoeverre het domeinnamensysteem (DNS) in het Amerikaanse 
reguleringssysteem zou worden ingelijfd. In dit vrij intensieve lobbyproces kwam 
uiteindelijk ICANN tot stand. Dit werd in 1998 gedragen door de zogenoemde dominante 
coalitie, waarin oude en nieuwe spelers gezamenlijk optrokken tegen de Amerikaanse 
regering, die het DNS in de Amerikaanse invloedssfeer beoogde te houden. In 1998 
kondigde de regering Clinton echter in een White Paper aan bereid te zijn een contract 
over DNS aan te gaan met een nieuwe non-profit rechtspersoon, gevestigd in de VS en 
met een internationaal bestuur, die het DNS zou gaan administreren. Het White Paper 
zag daartoe voorstellen van belanghebbenden tegemoet. Er moest dus een compromis 
worden gevonden tussen de Amerikaanse regering, internetclubs, belangrijke bedrijven 
(zoals IBM), belangenorganisaties van merkgerechtigden, de Europese Commissie 
en buitenlandse regeringen (met name Australië, Frankrijk, Japan). De organisatie 
zou moeten worden gebouwd rond de informele structuur voor de toewijzing van 
internetadressen, de Internet Assigned Numbers Authorlty (lANA). Gekozen werd voor 
een non-profIt Corporation naar Californisch recht, een rechtsvorm die in de VS veel 
wordt gebruikt voor charitatieve en onderwijsinstellingen. Eind 1998 gingen ICANN en 
het ministerie van Handel een Memorandum of Understanding aan, dat uiteindelijk heeft 
geleid tot de huidige opzet. 


16 Joseph S. Nye, The regime complex for managing global cyber activities, Global Commission on Internet 
Governance Paper Series, no. 1, May 2014. Zie: <https://www.ourinternet.org>. 

17 Milton Mueller, Ruling the Root, Massachusetts: Massachusetts Institute for Technology 2002, p. 94. 
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ICANN heeft een Joint Project Agreement en een contract met het Amerikaanse 
ministerie van Handel voor de toewijzing van internetadressen en het beheer van 
aigemene toplevel domeinen (gTLD’s). Het Amerikaanse ministerie van Handel is dus 
de formele band met het overheidsgezag, met daarnaast het Governmental Advisory 
Committee (GAC). Het GAC oefent geen overheidsgezag uit, zoals het Amerikaanse 
ministerie voor Handel dat kan doen. 

De ICANN-structuur is wel gekarakteriseerd ais baroque in its compiexity, die de brede 
waaier weerspiegelt van belangen die worden geraakt door domeinnamenbeleid.^® De 
internet Engineering Task Force (lETF, zie bijlage I) en dergelijke hebben afgevaardigden 
in de commissies van ICANN, maar ze maken geen deel uit van dezelfde organisatie. 

Alle organisaties zijn autonoom. Er is immers geen hiërarchische reiatie tussen ai deze 
organisaties. Er kan dus inderdaad van een muiti agency-model worden gesproken 
waarbinnen muiti stakehoiders zijn vertegenwoordigd.^^ 

Het Joint Project Agreement is herhaaldelijk veriengd en gewijzigd, waarbij de autonomie 
van ICANN geleidelijk is vergroot, al houdt het ministerie van Handei een toezichthoudende 
rol.20 In de Affirmation of Commitments tussen het ministerie van Handei en ICANN van 
30 september 2009 is het Joint Project Agreement voor onbepaalde tijd veriengd .21 Het 
Amerikaanse ministerie van Handei heeft zich ontwikkeld tot een soort procesbewaker. 

Alle betrokkenen konden daarmee leven, maar de band tussen ICANN en de VS is door de 
Snowdenaffaire onhoudbaar geworden (zie daarover verder paragraaf V.2.1). 

II.3 Andere fora die bij de organisatie van en controle over het internet betrokken 

(willen) zijn 

Een aantai landen probeert de greep van staten op het internet te vergroten, door het 
bestuur van het internet onder het gezag van multiiaterale organisaties te brengen. 
Daarin hebben niet-stateiijke actoren immers geen stemrecht. Momenteei vindt de 
discussie over de governance van het internet plaats in diverse fora, zowei binnen 
de VN als daarbuiten. In VN-kader zijn met name van belang de Worid Summit on 
the Information Society, het internet Governance Forum en de ITU. Daarnaast vinden 
discussies plaats over de normatieve kaders voor het gebruik van het internet, 
bijvoorbeeld in de AVVN en in de Mensenrechtenraad. In deze discussies wordt ook 
het begrip internetgovernance gebruikt; daaraan wordt dikwijls een ruimere strekking 
gegeven dan de technische organisatie van het internet. 


18 L.B. Solum, Models of internet governance, pp. 59-60, zie: <http://papers.ssrn.com/sol3/papers. 
cfm?abstract_id=1136825>, geraadpleegd op 6 juni 2014. 

19 Luciano Floridi, The 4th Revolution, How infosphere is reshaping human reality, Oxford: Oxford University 
Press 2014, Chapter 8: Politics: The Rise of the Multi-Agent System. 

20 Lee A. Bygrave c.s., The naminggame: governance of the Domain Name System, in: Lee. A. Bygrave 
and Jon Bing, Internet Governance, infrastructure and institutions, Oxford, Oxford University Press, 
2009, pp. 151-153. 

21 Zie: <http://www.ntia.doc.gov/page/docicann-agreements>, geraadpleegd op 5 Juni 2014. 
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De World Summit on the Information Society^^ 

In 1998 werd tijdens de Plenipotentiary Conference van de ITU een resolutie 
aangenomen over de wenselijkheid van een World Summit on the Information 
Society (WSIS). Het doel was onder andere om te komen tot een beter begrip van 
de informatiemaatschappij, daarvoor een strategisch plan te formuleren en rollen te 
definiëren voor de diverse partners om de informatiemaatschappij tot stand te brengen. 
In 2001 nam de AVVN een resolutie aan over een te houden Top, die uiteindelijk twee 
bijeenkomsten kende. In 2003 werd de eerste bijeenkomst gehouden in Genève. 
Daaraan namen ongeveer 11.000 personen deel, waaronder circa 50 staatshoofden 
of regeringsieiders. De overige deelnemers waren vertegenwoordigers van regeringen, 
internationale organisaties, niet-gouvernementele organisaties, het bedrijfsieven en 
de media. De agenda was zeer breed en omvatte onder andere de uitdagingen voor 
het tot stand brengen van en de toegang tot de informatiemaatschappij, vrijheid van 
meningsuiting en de governance van het internet. Daarnaast stelden diverse landen 
de controle van de Verenigde Staten over ICANN aan de orde. De uitkomst van deze 
top bestond uit twee documenten: een beginseiverklaring en een actieplan. In de 
beginselverklaring staat onder andere dat beleidsvraagstukken ten aanzien van het 
internet behoren tot de soevereine competentie van staten, dat de private sector een 
beiangrijke rol heeft in de technische en economische ontwikkeling van het internet, 
dat non-gouvernementeie organisaties ook een belangrijke (maar ongespecificeerde) 
roi speien en dat internationaie organisaties coördinatie van beleidsvraagstukken ten 
aanzien van het internet kunnen faciliteren, aismede de ontwikkeling van internationale 
standaarden. De beginselverklaring wijst dus specifieke rolien toe aan diverse actoren. 

Tijdens deze bijeenkomst slaagden de deelnemers er niet in overeenstemming te 
bereiken over substantiële kwesties, waaronder een definitie van internetgovernance. 
Het punt waarbij het daarom draait is dat er landen zijn die meer over de inhoud van 
het internet te zeggen willen hebben. Daarbij werd dus de oude waterscheiding tussen 
inhoud en transport verlaten. Een meerderheid wil die echter wel handhaven. Daarom 
werd de Secretaris-Generaal van de VN gevraagd een Working Group on Internet 
Governance (WGIG) in te stellen. Het WGIG-rapport kwam uit vlak voor de tweede 
bijeenkomst van de WSIS, die in 2005 in Tunis werd gehouden. 

Ook in Tunis bieek het wederom bijzonder moeilijk overeenstemming te bereiken over 
inhoudelijke kwesties. ICANN kwam centraal te staan in de discussies. Een groep 
ontwikkelingslanden steunde het voorstel van WGIG om ICANN onder te brengen 
bij een orgaan van de VN. Dat zou betekenen dat aileen staten stemrecht zouden 
hebben. De VS gaf te kennen zijn historische rol in het beheer van domeinnamen 
niet snel op te zullen geven. De EU drong aan op een nieuw toezichtmechanisme 
voor ICANN. De bijeenkomst van de WSIS in Tunis resulteerde in twee documenten: 
de Tunis Commitment en de Tunis Agenda forthe Information Society. Daarin stond 
onder andere een verzoek aan de Secretaris-Generaai van de VN tot de insteiiing van 
een multistakeholder beleidsdialoog: het Internet Governance Forum (IGF). Het IGF 


22 Amanda Hubbard, Lee A. Bygrave, Internet governance goes global, in: Lee A. Bygrave and Jon Bing, 
Internet Governance, Infrastructure and Institutions, Oxford, Oxford University Press, 2009, pp. 213-235. 
Zie ook: Milton L. Mueller, Networks and States, The MIT Press, Cambridge, Massachusetts, 2010, 

pp. 55-80. 

23 Zie: <http://www.wgig.org/docs/WGIGREPORT.pdf>. 
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is een forum waar de dialoog tussen regeringen, bedrijven en non-gouvernementele 
organisaties kan worden voortgezet, maar het kan geen bindende besluiten nemen of 
toezicht uitoefenen. 

Het Internet Governance Forum 

Het IGF heeft zich ontwikkeld tot een belangrijk forum waar vertegenwoordigers van 
belanghebbenden en de internetgemeenschap proberen consensus te bereiken over 
de beginselen van internet governance. Deze voortschrijdende consensus wordt 
vastgelegd in rapporten, zoals in het verslag van de bijeenkomst in Baku (Azerbeidzjan) 
in 2012.Op die bijeenkomst was 33% van de deelnemers vertegenwoordiger van het 
maatschappelijk middenveld, 10% van de internetgemeenschap, 26% van nationale 
overheden, 6% van intergouvernementele organisaties, 17% van de private sector en 8% 
van de media. In september 2014 vond de negende conferentie in Istanbul plaats. Het 
door Nye gesignaleerde probleem van zeer uiteenlopende normen en waarden is een 
belemmering voor het bereiken van consensus over zaken die buiten de techniek liggen. 

De International Telecommunications Union 

Tijdens de ITU World Conference on International Telecommunications, die plaatsvond 
in december 2012 in Dubai, werd onder andere onderhandeld over een nieuwe versie 
van de International Telecommunications Regulations (ITR). De meeste westerse 
landen hebben het voorstel tot wijziging en de vijf daarop aansluitende resoluties niet 
ondertekend, maar de meeste Aziatische en Arabische landen wel, terwijl het beeld in 
Zuid-Amerika en Sub-Sahara Afrika gemengd is. De westerse landen hadden bezwaren 
tegen het voorstel omdat het ook controle op de toegang en communicatie over het 
internet behelsde. Hiermee lijkt de poging van de ITU om het internet te brengen onder 
het model van post en telefonie mislukt. Toch zal de ITU haar pogingen niet staken, 
omdat zij als internationale organisatie die niets over het internet te zeggen heeft, haar 
bestaansrecht dreigt te verliezen. Voor autoritair geregeerde landen als Rusland en 
China is de ITU een mogelijk instrument om de inrichting van het internationale internet 
te modelleren naar de strikte regimes die in eigen land gelden voor de inhoudelijke 
controle van internet. 

World Wide Web Consortium {W3C) 

Het internet (de technische infrastructuur) moet worden onderscheiden van het worid 
wide web, waarmee het wel eens wordt verward. Wat ze met elkaar gemeen hebben is 
dat staten en belangenorganisaties proberen over beide controle uit te oefenen. Het 
door Tim Berners-Lee begin jaren negentig bedachte worid wide web creëerde een nieuw 
massamedium.25 Het domeinnamensysteem kreeg met name door dit openbare gebruik 
een sterke merkfunctie. Deze nieuwe onderscheidingsfunctie leidde tot een botsing met 
het bestaande systeem van merkenrechten. 


24 Zie: <http://www.intgovforum.org/cms/documents/publications/177-igf-2012-baku-internet-governance- 
for-sustainable-human-economic-and-sociai-development/file>. 

25 Tim Berners-Lee, Weaving the Web, New York: Harper Coilins 1999; zie voor een uitvoerige anaiyse van 
de merkenrechteiijke functie ook Mueiier 2002, hoofdstuk 8. 
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De groeiende economische betekenis van de domeinnamen bracht de coördinatie- en 
verdeelvraag scherper op de agenda. Alle belanghebbenden In dit spel gingen met elkaar 
in de slag; de Amerikaanse en Europese overheden, de ‘internetwereld’ en de ‘oude’ 
telecommunicatiewereld van de merkgerechtigden. De recente, lange discussies over de 
nieuwe algemene topdomelnen vormen daarvan een herhaling. 

Het W3C is opgericht om de (technische) ontwikkeling van het world wide web te 
bevorderen, onder andere door standaarden te ontwikkelen. Het Is geen rechtspersoon, 
maar opereert juridisch onder de vlag van vier academische instituten. Iedere 
organisatie en leder individu kan lid worden. De leden zijn vooral bedrijven, academische 
instituten en overheidsorganisaties, die contributie betalen. De uitvinder van het world 
wide web, Tim Berners-Lee is nog steeds directeur van W3C. 

II.4 De rol van de nationale staten: toegang tot het net en controle op de private 
toegangverschaffers 

Nationale staten houden vla de fysieke infrastructuur invloed op de toegang 
van gebruikers tot het Internet en op de activiteiten van de daarbij betrokken 
dienstverleners, voor zover die (deels) op hun nationale grondgebied opereren. 

Zij kunnen proberen invloed uit te oefenen door bepaalde eisen te stellen aan de 
voorwaarden voor de toegang tot het netwerk en aan de aftapbaarheld van het netwerk, 
vla wetgeving of informele arrangementen. Hier ligt ook de basis voor wat men wel de 
hernationalisatle of balkanisering van het internet is gaan noemen: de trend dat het 
internet en het wereldwijde web worden opgesplitst in regionale of nationale gebieden 
waar (samenwerkende) staten heer en meester zijn. Zo kunnen bindende politieke 
en rechtsbeslissingen in nationale jurisdicties wereldwijde dienstverleners dwingen 
hun diensten aan de regio of het nationale gebied aan te passen. Google doet dit 
bijvoorbeeld al vrijwillig. De zoekresultaten verschillen per taal, land of regio. In deze 
context rijzen bredere vragen over de mogelijkheid dat internationaal opererende 
ondernemingen met dominante posities in hun markten, zoals Google en Facebook, 
zich aan nationale jurisdicties onttrekken. Zij zijn echter wel onmisbare schakels in het 
wereldwijde communicatieproces geworden. 

Begin en eindpunt van het internet liggen binnen de invloedssfeer van nationale en 
regionale jurisdicties vanwege de invloed die staten hebben op de fysieke laag. Staten 
kunnen derhalve hun juridische en politieke stempel drukken op het gebruik van het 
internet. Hier ligt ook de basis van conflicten over jurisdictie en normen, die onder meer 
de Snowdenaffaire tekenen. In autoritair geregeerde landen verschaft dit staten de 
macht om Individuele communicaties te controleren, websites en blogs te reguleren en 
om diverse vormen van censuur toe te passen. 
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Conceptuele vragen: privacy, vrijheid en grondrechten 


Volgens de adviesaanvraag zijn het recht op privacy, het recht op bescherming van 
persoonsgegevens, het recht op vertrouwelijke communicatie en de vrijheid van 
meningsuiting voorbeelden van internetvrijheid. In dit hoofdstuk worden deze begrippen 
en daarmee verwante conceptuele vragen toegelicht. 

III. 1 Het grondrechtelijk systeem opgeschud 

Het recht op eerbiediging van de persooniijke ievenssfeer 

Het recht op eerbiediging van de persoonlijke levenssfeer (hierna: privacy) is een recht 
met vele facetten dat alle aspecten van de privésfeer van burgers beschermt. Dit 
loopt van de bescherming van de intimiteit en vrijheid van de eigen levenssfeer, het 
huisrecht (ruimtelijke privacy), de integriteit van het lichaam, het recht op gezinsleven 
en bescherming van communicatie (relationele privacy) tot aan alle informatie met 
betrekking tot de persoon (informationele privacy).Hier wordt slechts opgemerkt dat 
veel van wat hieronder wordt opgemerkt over de ineenvloeiing van rechten, ook voor de 
ruimtelijke privacy geldt. Het huis is door de informatietechnologie van glas geworden, 
terwijl ook de intiemste levenssfeer niet meer ruimtelijk aldaar te lokaliseren is. De 
muren van het huis zijn door krachtige informatietechnologie doordringbaar geworden, 
terwijl de informatie over de persoon niet meer thuis in kasten wordt bewaard, maar 
in de cioud op een server. Het individu draagt met zijn smartphone of tabiet overal 
alle persoonlijke informatie bij zich die een duidelijk inzicht geeft in zijn relaties, 
communicatie en dagelijkse contacten. De integriteit van het lichaam is niet meer 
beperkt door een zichtbare fysieke grens, omdat bodyscanners van afstand kunnen 
doordringen in die integriteit en omdat met het lichaam verknoopte techniek, zoals 
sensoren en applicaties die lichaamsfuncties meten, van een afstand kunnen worden 
afgeluisterd. 

(Informationeie) privacy en de vrijheid van meningsuiting 

Privacy en vrijheid van meningsuiting zijn deels complementaire, deels conflicterende 
rechten. Zij zijn complementair omdat zij de geuite gedachten en gevoelens van de 
persoon in de privésfeer beschermen, alvorens zij in de openbaarheid komen.Zij 
zijn conflicterend waar geheime of privé-informatie in de openbaarheid wordt gebracht 
als met publicatie een algemeen belang is gediend. De rol van de overheid ziet in de 
eerste categorie op het bespioneren van iemands privégedragingen en meningen, in de 


26 P. Blok, Het recht op privacy, Den Haag, Boom juridische uitgevers, 2002. B. Roessler, New Ways 
of Thinking about Privacy, In: Anne Phillips, Bonnie Honig and John Dryzek (eds) Oxford Handbook of 
Politica! Theory. Oxford: Oxford University Press, 2006. G. Overkleeft-Verburg, Commentaar op artikel 
10 van de grondwet. In: E.M.H. Hirsch Ballin en G. Leenknegt (red.), Artikeisgewijs commentaar op de 
Grondwet, webeditie 2014. Zie: <http://www.nederlandrechtsstaat.nl>. 

27 B.J. Koops, On legal boundaries, technologies, and collapsing dimensions of privacy, Poiitica e Societé, 
3(2), pp. 247-264. 

28 Zie: E.J. Dommering e.a,. Informatierecht, Amsterdam: Otto Cramwinckel 2000. 
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tweede op bescherming van iemands privéleven en reputatie. Een te grote repressie 
van de overheid kan bovendien een chilling effect hebben op de individuele (geestelijke) 
ontplooiing: mensen durven dan ook in de privésfeer niet meer te communiceren wat zij 
denken. 

Gedachten en gevoelens die niet in het openbaar zijn geuit, kunnen variëren van 
het persoonlijke geweten tot aan een uitwisseling van meningen tussen enkelen of 
binnen een besloten groep zonder dat de inhoud van de informatie of identiteit van de 
betrokkenen buiten die kring wordt onthuld. Ook de Informatieverwerking in de privésfeer 
valt eronder, zoals het lenen, kopen en lezen van een boek of het bekijken van een film 
of het beluisteren van een geluidsdrager thuis of - anoniem - in de openbare ruimte 
(bioscoop of openbare leeszaal). Of het kan gaan om niet-gepubllceerde geschriften en 
eigen dataverzamelingen. Tegenwoordig moet men daarbij ook denken aan het stellen 
van zoekvragen aan zoekmachines of het raadplegen en downloaden van (multimediale) 
webpagina’s. Een andere vorm van het privé tot uitdrukking brengen van een overtuiging 
is de geheime stemming bij verkiezingen en het anonieme stemresultaat. De voormalige 
Speciale Rapporteur voor de bevordering en bescherming van het recht op vrijheid van 
meningsuiting. Frank LaRue, heeft het verband tussen communicatlevrijheld en privacy in 
zijn rapport van 17 april 2013 aan de Mensenrechtenraad als volgt verwoord:^^ ‘Privacy 
can be defined as the presumption that individuals should have an area of autonomous 
development, interaction and liberty, a private sphere with or without interaction with 
others, free from State intervention and from excessive unsoiicited intervention by other 
uninvited individuais. The right to privacy is aiso the abiiity of individuais to determine who 
hoids information about them and how is that information used.’ 

Dit betekent dat voor LaRue privacy en vrijheid van meningsuiting onlosmakelijk met 
elkaar zijn verbonden. Hij schrijft: ‘The right to privacy is often understood as an essentiai 
requirement for the reaiization of the right to freedom of expression. Undue interference 
with individuais’ privacy can both directiy and indirectiy iimit the free deveiopment and 
exchange of ideas.’ 

De bescherming van vrije en vertro uwe lijke uitwisseling van gedachten en gevoelens 
in de privésfeer kreeg met de organisatie van het postnetwerk een nieuwe dimensie. 

Ook die gedachten en gevoelens die over grote afstand en door tussenkomst van 
een derde (de posterijen) werden uitgewisseld tussen geadresseerde personen, zijn 
verzekerd van hetzelfde beschermingsniveau als wanneer die uitwisseling binnen een 
afgebakende plek (zoals het huls) plaatsvindt. Dat betekent dus een bescherming van 
het communicatiekanaal, welke bescherming zich ook uitstrekt tot de identiteit van 
de zender en de ontvanger: het briefgeheim. Deze bescherming is in de loop der tijd 
uitgebreid tot andere communicatiekanalen, zoals de telegraaf en de telefoon. 

De openbare meningsuiting wordt beschermd, omdat zij een kritische functie vervult 
bij de openbare waarheidsvinding, de openbare artistieke expressie en de openbare 


29 A/HRC/23/40, paragraaf 22 en paragraaf 24. 

30 Zie: W. Steenbruggen, Publieke dimensies van privé-communicatie. Een onderzoek naarde 
verantwoordelijkheid van de overheid bij de bescherming van vertrouweiijke communicatie in het digitale 
tijdperk, Amsterdam, Otto Cramwinckel 2009; E.J. Koops, Commentaar op artikel 13 van de grondwet. In: 
E.M.H. Hirsch Ballin en G. Leenknegt (red.). Artikelsgewijs commentaar op de Grondwet, webeditie 2014, 
<http://www.nederlandrechtsstaat.nl>. 
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democratische besluitvorming; alle kernwaarden van een open samenleving en een 
democratische rechtsstaat. Het Europese Hofvoer de Rechten van de Mens beschouwt 
de vrijheid van meningsuiting daarom als de hoeksteen van de democratie.Anonimiteit 
kan daarbij in zoverre een rol spelen, dat de bescherming van de identiteit het onbevangen 
uiten van een mening kan bevorderen. Het kan ook een beschermingslaag vormen in 
een land waar de vrijheid om in het openbaar zijn gedachten of gevoelens te uiten, niet 
wordt erkend of riskant is. De bescherming van de anonimiteit van klokkenluiders en in 
het algemeen van de bronnen van de pers zijn ook bedoeld om het onbevangen uiten van 
meningen te bevorderen. 

De rechten op privacy en de vrijheid van meningsuiting vinden in Europa hun oorsprong 
in de eeuw. Privacy had aanvankelijk vooral de vorm van gewetensvrijheid en een 
onschendbaar privaat eigendomsrecht. Deze begrippen kregen geleidelijk aan een 
positiefrechtelijke invulling in de constituties die aan het eind van de IS®'® en begin 
van de ID'^® eeuw werden opgesteld. Daarbij zag men het briefgeheim en het in de 
privésfeer gedachten kunnen uiten en vormgeven als het beginpunt van de openbare 
meningsuiting. Later zijn de rechten op privacy en de vrijheid van meningsuiting verder 
uit elkaar geraakt, omdat via het postkanaal ook puur persoonlijke mededelingen 
bescherming behoefden. Het briefgeheim werd daardoor een algemene bescherming van 
het geheim van het postkanaal en het geheim van de ongeopende brief. Het is naast 
het later opgekomen algemene privacyrecht een eigen positie blijven behouden als 
bescherming van het niet-openbare communicatiemiddel. 

In het verlengde van de openbare meningsuiting ligt de toegang tot openbare 
informatiebronnen, die onontbeerlijk is om tot een verantwoorde meningsvorming te 
kunnen komen. In de tweede helft van de 20®*^® eeuw zette dit in het merendeel van 
de westerse democratieën een beweging in gang om tot wetten van openbaarheid van 
bestuur te komen, die overheden ertoe verplichten in beginsel alle informatie die voor 
bestuurlijke processen van belang is, openbaar toegankelijk te maken. 

Privacyrecht en dataprotectie 

In de loop van de 20^^^® eeuw is het privacyrecht een algemeen recht op bescherming 
van de persoonlijke levenssfeer geworden. Het is het recht om door de overheid en 
anderen met rust te worden gelaten. Het is dus de beschermingswal tussen enerzijds 
de burger, zijn eigen leven en dat van zijn naasten en anderzijds de samenleving en de 
staat. Het gaat daarbij niet zozeer om wat voor type informatie er over het individu wordt 
verkregen (bescherming van gedachten en gevoelens), maar om het feit dat er informatie 
over het individu zonder diens toestemming wordt verzameid, opgesiagen, verwerkt of 
gedistribueerd. Ook het verzameien van gegevens over personen raakt daarbij al de 
privacy, omdat het een inmenging van de staat in het privéleven betekent. 

Uit het privacyrecht ontwikkelde zich een dataprotectierecht, dat typisch het recht is van 
de welzijnsbureaucratie en de marketingeconomie. Net als bij de communicatie door 
middel van een netwerk, maakt het individu deel uit van bestuurlijke en economische 
netwerken, waarmee hij al dan niet persoonsgegevens (tot de persoon herleidbare 
gegevens) uitwisselt, die worden opgeslagen, bewerkt en gebruikt. Het bezit van 
persoonsgegevens verschaft de instantie die ze systematisch ordent en gebruikt, 
bestuurlijke of commerciële macht over de persoon op wie ze betrekking hebben. 


31 Sunday Times t. Verenigd Koninkrijk, 26 aprii 1979, Series A, Vol. 30. 
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Dit was al zo in het papieren tijdperk, maar nam een enorme vlucht met de opmars 
van de computer en de Informatietechnologie. Dit leidde in de tweede helft van de 
20^^^® eeuw tot aparte wetgeving die het verzamelen, de opslag en het gebruik van 
persoonsgegevens reguleert. Binnen deze wetgeving kennen de zogenaamde gevoelige 
gegevens een verhoogd beschermingsregime; zo worden gegevens die samenhangen 
met iemands politieke en geloofsovertuigingen, maar ook met andere wezenlijke 
identiteitsaspecten zoals het seksuele leven of de gezondheid, zwaarder beschermd dan 
andere persoonsgegevens. Aan de andere kant genieten ook de door de pers verwerkte 
persoonsgegevens een bijzondere status, omdat niet alle regels met betrekking tot 
dataprotectie daarop van toepassing zijn. 

Het dataprotectierecht heeft een zelfstandige plaats gekregen in het Handvest van 
de grondrechten van de Europese Unie, naast de bescherming van de persoonlijke 
levenssfeer. Het Is een hybride recht dat de privacy beschermt en het gebruik van 
informatie door machthebbers reguleert.^^ Met privacy heeft het gemeen dat het zijn 
aanknopingspunt vindt in het begrip persoonsgegeven, dat wil zeggen tot de persoon 
herleidbare informatie. Waar het privacyrecht beoogt het individu zeggenschap te geven 
over de persoonlijke levenssfeer en deze aldus af te schermen van de buitenwereld, 
gaat het dataprotectierecht verder door het individu ook zeggenschap te geven over 
de persoonsgegevens die zich buiten de persoonlijke levenssfeer bevinden. Het 
beoogt gebruik van informatie door de macht te normeren (door de gebruiksdoelen te 
formuleren en eisen te stellen aan proportioneel verzamelen, bewerken en gebruiken) 
en transparant te maken (de over de persoon beschikbare informatie voor deze 
toegankelijk, controleerbaar en corrigeerbaar te maken). 

Het dataprotectierecht neemt in belang toe, omdat het begrip persoonsgegeven 
vervaagt. Door de groeiende verzamel- en rekenkracht van de computer en de 
toenemende elektronische registratie van individuele bewegingen en gedragingen van 
burgers, wordt het steeds gemakkelijker uit grote hoeveelheden gegevens persoonlijke 
profielen van burgers te maken en voor machtsuitoefening te gebruiken. Deze gegevens 
kunnen zonder toestemming van de betrokken persoon zijn verzameld en hoeven op zich 
geen persoonsgegevens te zijn. Profielen kunnen de privacy bedreigen, omdat zij niet 
alleen gepersonallseerde dienstverlening kunnen bevorderen, maar ook kunnen leiden 
tot discriminatie en beslissingen tot machtsuitoefening jegens iemand zonder dat er 
verder concrete aanwijzingen jegens het individu zijn.^^ 

De groeiende praktijk van het verzamelen van gegevens is dus een steeds grotere 
bedreiging van de privacy. Op termijn tast dit het vertrouwen van de burger in overheid 
en organisaties steeds meer aan. 

Verkeersgegevens 

Individuele communicatie via netwerken kan slechts tot stand komen als het bericht 
van de verzender(s) de beoogde ontvanger(s) bereikt. Adressering is dus essentieel. 

Het adres en de afzender op de envelop vallen onder de zogeheten verkeersgegevens: 


32 Zie: Lee A. Bygrave, Data protection law, approaching its rationale, logic and limits, The Hague, Londen, 
New York, Kluwer Law International, 2002. 

33 M. van Otterio, A Machine Learning Perspective on Profiling, in: M. Hildebrandt and K. de Vries (eds.). 
Privacy, due process and the computational turn, London, Routledge, 2013. 
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gegevens wie met wie wanneer communiceert, ter onderscheiding van de inhoud 
van communicatie. Tegenwoordig worden verkeersgegevens ook vaak aangeduid ais 
metadata. Bij de brief werden ook de verkeersgegevens tot het briefgeheim in ruime 
zin gerekend (de postbode mag er kennis van nemen, maar het niet doorverteiien), ter 
bescherming van de identiteit van de verzender en de ontvanger. De posterijen hadden 
slechts een functioneie relatie met het adres, in zoverre dat zij het adres moesten 
kunnen uitiezen om de briefte kunnen sorteren en bezorgen. Het bericht is van de 
adressering gescheiden door de dichtgeplakte enveloppe. Bij de organisatie van het 
netwerk en de centraies van de telefonie was dat tot op grote hoogte ook nog het geval, 
omdat bericht en adressering gescheiden circuits volgden. 

Van oudsher is er over de betekenis van het briefgeheim in de Nederiandse 
literatuur discussie geweest of dit betrekking had op de inhoud (de brief) of ook op 
het geheim van het transport, door sommigen ook wel aangeduid als het post- en 
telecommunicatiegeheim in ruime zin.^^ Het Europees Hofvoer de Rechten van de 
Mens (EHRM) heeft beide onder dat begrip geschaard bij de uitleg van het begrip 
correspondence in artikei 8 van het Verdrag tot bescherming van de rechten van de 
mens en de fundamenteie vrijheden (EVRM), maar aan verkeersgegevens een lager 
beschermingsniveau toegekend, omdat zij niet betrekking zouden hebben op de inhoud 
van de communicatie.^^ Door ontwikkeiingen in de eiektronische communicatie is dat 
inmiddels achterhaald (zie paragraaf III.4.1). 

III.2 Specifieke privacyvragen 

Targeted surveillance, profilering, onzichtbaar registreren 

Grondrechten zijn niet absoiuut, omdat zij kunnen worden beperkt als zij conflicteren 
met andere rechten of beiangen. Bij de openbare meningsuiting gaat het om bestrijding 
van onrechtmatige uitingen, zoals belediging, racisme, terrorisme en schendingen 
van de privacy. Bij niet-openbare uitingen gaat het bijvoorbeeid om het opsporen van 
strafbare feiten of het voorkomen van aanslagen op de maatschappelijke veiligheid of 
staatsveiligheid. Grondrechten mogen alleen worden ingeperkt indien er een duidelijke 
en voorspeibare grondsiag in wetgeving is. Bovendien moeten de beperkingen nodig 
en proportioneel zijn voor wat betreft het middei, de tijdsduur en gebaseerd zijn op 
redelijke vermoedens omtrent concrete gevaarlijke gedragingen, ook als het gaat om de 
verrichtingen van inlichtingen- en veiligheidsdiensten.^® 

Een van de grootste risico’s van het opsteiien van profielen op grond van analyse van 
ongericht verzamelde metadata is dat besiissingen tot machtsuitoefening jegens iemand 
kunnen worden gebaseerd op een geconstrueerd profiei zonder dat er verder concrete 
aanwijzingen jegens het individu zijn. Het systeem van checks and balances verwordt 
dan tot een systeem van preventief beperken of zelfs uitschakelen van risicofactoren. 
Het gaat dan niet om mass surveillance, zoais bij cameratoezicht, maar om targeted 


34 Zie: E.J. Dommering e.a Informatierecht, Amsterdam: Otto Cramwinckel 2000, pp. 76 e.v. en A.J.A. van 
Dorst, Het postgeheim, in: A.K. Koekkoek, W. Konijnenbelt en F.C.L.M. Grijns, Grondrechten. Commentaar 
op Hoofdstuk 1 van de herziene Grondwet. Nijmegen, Ars Aequi, 1982, pp. 279-297. 

35 Malone t. Verenigd Koninkrijk, 2 augustus 1984, Series A, nummer 82. 

36 EHRM, 1 juli 2008, Liberty e.a. t. Verenigd Koninkrijk, nummer 58243/00. 
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surveillance, het isoleren en volgen van groepen op basis van bepaalde kenmerken. De 
verschuiving van oorlogvoering tussen staten naar terreurbestrijding binnen de eigen 
staatsgrenzen heeft ertoe geleid dat een systeem van concrete beperkingen jegens 
individuen geleidelijk aan plaats maakt voor een systeem van vrijheidsbeperkingen 
voor risicogroepen en -categorieën. Het gevolg kan zijn dat Iemand wordt gefouilleerd 
uitsluitend omdat deze persoon past in het profiel van een dader, zonder concrete 
verdenking tegen deze persoon. 

Historische verkeersgegevens zijn van groot belang voor de bestrijding van misdaad. 

In een studie van het Wetenschappelijk Onderzoek en Documentatiecentrum (WODC) 
over de Wet bewaarplicht telecommunicatiegegevens^^ wordt onder andere het gebruik 
beschreven dat opsporingsdiensten, het Openbaar Ministerie en de rechterlijke macht 
maken van verkeersgegevens. De studie is gebaseerd op literatuuronderzoek en 
interviews. Opsporingsdiensten maken zeer frequent gebruik van bijvoorbeeld historische 
gegevens over telefoonverkeer In een breed scala van misdrijven, vooral voor het 
lokaliseren van personen en het in kaart brengen van contacten. Dit kan ontlastend of 
belastend bewijs opleveren. In vonnissen wordt ook regelmatig verwezen naar dergelijke 
gegevens. Ten aanzien van internetverkeersgegevens stelt deze studie dat de gegevens 
die wettelijk moeten worden bewaard, niet meer aansluiten bij de huidige techniek en 
het internetgebruik. De Wet bewaarplicht gaat er nog vanuit dat internetgebruikers 
inloggen vla een modem, terwijl tegenwoordig mobiel internet of inloggen via Wi-Fi zeer 
veel voorkomt. Verder verloopt tegenwoordig veel internetcommunicatie vla aanbieders 
die niet in Nederland zijn gevestigd en dus niet onder de Wet bewaarplicht vallen. 

Opsporingsdiensten gebruiken voor het volgen en lokaliseren van personen soms niet- 
geregistreerde sms-berichten {steaith sms) of vergelijkbare middelen. Het gebruik van 
dit soort middelen is niet te traceren, omdat zij niet in de dossiers terechtkomen. De 
locatie-informatie wordt vervolgens gebruikt als sturingsinformatie. Het bestaan ervan 
wordt ontkend (een known unknown in de terminologie van de voormalige Secretary 
of Defense Rumsfeld) of is hogerop in de hiërarchie niet eens bekend (een unknown 
unknown volgens diezelfde terminologie). 

Dit roept vragen op ten aanzien van het privacyrecht, het recht op geheime elektronische 
communicatie, data protectie recht en daaraan gerelateerde wetgeving. 

De rol en de positie van de inlichtingen- en veiligheidsdiensten 

‘If we want to preserve the liberties that define us as a democratie society, we must learn 
to live with risk.^^ 

De hiervoor aangeduide problemen culmineren in de discussie over de inlichtingen- en 
veiligheidsdiensten, die hier afzonderlijk aandacht krijgt. De Snowdenaffaire heeft de 
discussie over de onafhankelijkheid en de effectiviteit van het toezicht op inlichtingen- en 
veiligheidsdiensten wereldwijd weer hoog op de politieke agenda gezet. In hoofdstuk V 
wordt daarop nader Ingegaan. 


37 G. Odinot, D. de Jong, R.J. Bokhorst en C.J. de Poot, De Wet bewaarplicht telecommunicatiegegevens. 
Over het bewaren en gebruiken van gegevens over telefoon- en internetverkeer ten behoeve van de 
opsporing, Meppel, Boom Lemma, 2013. 

38 David Cole, Can the NSA be controlled?, in: New York Review of Books, 19 June 2014, p. 17. 
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Inlichtingen- en veiligheidsdiensten gaan bij de huidige stand van de techniek steeds 
meer ongericht gegevens verzamelen, die verder verwerkt worden naar tot groepen 
(profielen) en individuen herleidbare gegevens. Op dit moment doet de Algemene 
Inlichtingen- en Veiligheidsdienst (AlVD) dit al met het opvangen van satellietsignalen 
in het kader van het SIGINT-programma {signals intelligence). Als die bevoegdheid in 
de toekomst zou worden uitgebreid tot kabelgebonden communicatie, zou dit kunnen 
betekenen dat de kabel en websites kunnen worden afgetapt. In paragraaf V.2.2 
wordt hierop nader ingegaan. De AlVD kan op grond van artikel 28 van de Wet op 
de inlichtingen- en veiligheidsdiensten 2002 (Wiv 2002) verkeersgegevens opvragen 
over gebruikers van Nederlandse telecommunicatiebedrijven, die zij op grond van de 
Wet bewaarplicht telecommunicatiegegevens moeten opslaan. Deze wet berust op 
een richtlijn die inmiddels door het Hof van Justitie van de Europese Unie (HvJ EU) 
onverbindend is verklaard.^® 

Deze bulkgegevens kunnen met buitenlandse bevriende inlichtingen- en veiligheids¬ 
diensten worden gedeeld. De huidige Wiv 2002 bevat in artikel 59 lid 1 slechts 
een taakstellende bepaling ten aanzien van het onderhouden van contacten met 
buitenlandse diensten, zonder dat waarborgen ten aanzien van proportionaliteit 
en rechtsbescherming bij deze uitwisseling worden geformuleerd. De commissie 
Dessens heeft bepleit uitwisseling van gegevens met bevriende inlichtingen- en 
veiligheidsdiensten wettelijk te regelen.^® Thans bestaan daarvoor alleen beleidsregels, 
die de uitwisseling laten afhangen van de mate waarin buitenlandse diensten voldoen 
aan criteria zoals democratische inbedding van die diensten en respect voor de 
mensenrechten. Daarin moet naar het oordeel van de AlV ook de rechtspositie van de 
eigen burgers worden beschermd met safe harbourbepalingen, gebruiksbeperkingen 
en toegang tot een rechter. In de kabinetsreactie op de evaluatie van de Wiv 2002 
(het rapport van de commissie Dessens) schrijft de minister van Binnenlandse Zaken 
en Koninkrijksrelaties dat de uitwisseling van bulkdata met buitenlandse diensten zal 
worden onderworpen aan een systeem van ministeriële toestemming.^^ 

Het EHRM heeft vastgesteld dat alleen al het verzamelen en opslaan van persoons¬ 
gegevens moet worden gezien als een ingreep in de privacy, die al dan niet gerecht¬ 
vaardigd kan zijn als voldaan is aan de eisen van artikel 8 lid 2 van het EVRM.^^ 
Massale verzameling van ogenschijnlijk onschuldige gegevens kan een schending 
inhouden van de beginselen van legitimiteit, proportionaliteit en effectiviteit. Aangezien 
de gegevens in de inzamelfase in de praktijk vaak niet (meer) als persoonsgegevens 
worden gekwalificeerd, verliest de norm van dataminimalisatie tussen individu en staat 


39 HvJ EU, 8 april 2014, C-293 (Digital Rights Ireland Ltd) en C-594/12 (Karntner Landesregierung); zie over 
de gevolgen voor de Nederlandse wetgeving Kamerstukken II 2014-2015, 33870, nr. 3, 
<https://zoek.officielebekendmakingen.nl/dossier/33870/kst-33870-2?resultlndex=0&sorttype=l&so 
rtorder=4 en de op 19 november 2014 gepubliceerde voorlichting daarover door de Afdeling advisering 
van de Raad van State, <http://www.raadvanstate.nl/adviezen/samenvattingen/tekst-samenvatting. 
html?id=287&summary_only=>. 

40 Commissie Dessens, Evaluatie van de Wet op de inlichtingen- en Veiligheidsdiensten 2002. Naar een 
nieuwe balans tussen bevoegdheden en waarborgen, december 2013, p. 119. 

41 Tweede Kamer der Staten-Generaal, 33820, nr. 2, p. 7. 

42 EHRM, 4 december 2008, S. en Marper t. Verenigd Koninkrijk, nrs. 30562/04 en 30566/04. 
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steeds meer aan betekenis. Dat maakt het des te noodzakelijker om de verwerkings-, 
gebruiks- en verspreidingsfase aan een scherpe normering en toezicht te onderwerpen. 
Dit is de kern van de discussie rond de inlichtingen- en veiligheidsdiensten. 

Onafhankelijk toezicht op inlichtingen- en veiligheidsdiensten 

Een van de belangrijkste vragen waarmee de samenleving wordt geconfronteerd is 
hoeveel risico zij bereid is te accepteren in het vinden van de balans tussen veiligheid 
en waarborging van grondrechten. In de theorievorming over cybersecurity wordt 
onderscheid gemaakt tussen enerzijds precluded event security en anderzijds marginal 
security cost. De eerste absolute veiligheidsnorm wordt gehanteerd voor bepaalde 
vitale systemen, zoals In de luchtvaart, maar is voor veel maatschappelijke systemen 
onaanvaardbaar hoog, bijvoorbeeld omdat de financiële kosten voor absolute veiligheid 
te hoog worden.In dat geval wordt gekozen voor de tweede norm. Eenzelfde vraag 
moet worden gesteld bij het vinden van de balans tussen veiligheid en handhaving 
van de waarden van de rechtsstaat. Als het om veiligheid gaat, lijkt de samenleving 
het onbereikbare ideaal van precluded event security na te streven, waardoor de 
noodzakelijke rechtsstatelijke balans verstoord kan raken. 

Een dergelijke tendens het begrip (on)veillgheld te definiëren als precluded event security 
en naar steeds verdergaande maatregelen te grijpen om alle risico’s uit te sluiten, zou 
zelfs kunnen neerkomen op een risico voor de rechtsstaat, zij het van geheel andere 
aard dan vla het internet voorbereide terreuraanslagen. In dat kader is de vraag relevant 
hoe een effectief en onafhankelijk toezicht moet worden georganiseerd, dat betrekking 
heeft op de rechtmatigheid en proportionaliteit. 

Voor het behoud van de rechtsstatelijkheid is effectief en onafhankelijk toezicht op 
de geheime activiteiten van de inlichtingen- en veiligheidsdiensten essentieel. 

Het langetermijnbelang dat daarmee is gediend, is het behoud van vertrouwen in 
de rechtsstaat. Voor het toezicht bestaan verschillende modellen, die vaak ook in 
combinatie worden toegepast. De interne controle is die van ministerieel toezicht, 
hetgeen moet uitmonden in parlementaire verantwoordelijkheid. Een bezwaar van 
dit systeem kan zijn dat de minister captive wordt van de beter geïnformeerde 
veiligheidsdienst, terwijl parlementaire controle Is omgeven met geheimhouding, die 
zich slecht verdraagt met de gebruikelijke openbare parlementaire verantwoording. 

Extern bestuurlijk toezicht heeft het voordeel dat deze mede ziet op controle op de 
doelmatigheid, maar het nadeel is dat zij vaak uitmondt in niet-bindende adviezen. 

Van belang is ook de effectiviteit van de controle. Dit heeft betrekking op expertise, 
toegankelijke en volledige voorlichting en presentatie van voor- en nadelen. 

In een democratische rechtsstaat moet de grondslag voor beperkingen op grondrechten 
niet alleen vastgelegd zijn in toegankelijke wettelijke normen, maar moeten de 
beperkingen die de overheid in het kader van een klemmend algemeen belang stelt aan 
de uitoefening van grondrechten ook onder een effectief en onafhankelijk toezicht staan. 


43 M. van Eeten, Johannes M. Bauer, Emerging Threats to Internet Security: Incentives, Externalities and 
Policy Implications, Journal of Contingencies and Crisis Management, volume 17, Issue 4, pp. 221-232. 

44 Zie daarover Hans Born en Marina Caprini (eds.), Democratie Control on Intelligence Services, Ashgate, 
Aldershot 2007 en zie ook: I. Cameron, National Security and the European Convention on Human Rights, 
Den Haag, Kluwer Law International 2000. 
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Het EHRM^^ heeft, net als de Parlementaire Assemblee van de Raad van Europa^®, 
een sterke voorkeur voor preventief rechteriijk toezicht. Ten aanzien van iniichtingen- en 
veiligheidsdiensten heeft het EHRM die eis van rechterlijk toezicht niet als een absolute 
voorwaarde gesteld, mits het toezicht anderszins voldoende onafhankelijk en effectief is. 

Preventief (rechterlijk) toezicht omvat meer dan individueie gevalien, omdat inlichtingen¬ 
en veiligheidsdiensten ook op zoek zijn naar onbekende risico’s. In die (coliectieve) 
gevailen zou het toezicht zich moeten richten op de vraag of een bepaald gericht 
programma het minst ingrijpende alternatief is en op de feiteiijke onderbouwing en 
voorspeliende waarde van bepaalde profielen. Voorts kan preventief (rechteriijk) toezicht 
controie uitoefenen op de tijdsduur en modaiiteit van een programma. 

Bovendien kan preventief rechteriijk toezicht iniichtingen- en veiligheidsdiensten 
dwingen zowel hun programma’s als hun concrete activiteiten beter te onderbouwen. 

Ook transparantie (zoais het pubiiceren van statistische gegevens en openbare 
verslaggeving) is een middel om programma’s kritisch te kunnen volgen. 

Het rapport van de commissie Dessens bespreekt in hoofdstuk 4.4 de externe controle 
op de Nederlandse inlichtingen- en veiligheidsdiensten, met name het toezicht door de 
Commissie van Toezicht betreffende de Inlichtingen- en Veiligheidsdiensten (CTIVD), het 
parlement en de Algemene Rekenkamer. 

In hoofdstuk 5 gaat de commissie Dessens uitvoerig in op de verschiilende varianten 
van preventief toezicht in een aantal landen. De commissie bespreekt drie vormen 
van preventief toezicht op inzet van bijzondere bevoegdheden van iniichtingen- en 
veiiigheidsdiensten."^^ De eerste variant houdt in dat de verantwoordeiijke politieke 
ambtsdrager toestemming geeft, of een ambtenaar namens hem. Dit is de variant die 
Nederland en het Verenigd Koninkrijk hebben gekozen. Besluitvorming vindt voorai 
intern plaats en dat maakt de uitoefening van bevoegdheden kwetsbaar voor misbruik, 
volgens het EHRM. De commissie Dessens meent dan ook dat deze vormen van 
toezicht aiieen kunnen functioneren als ze worden aangevuld met externe vormen van 
toezicht. Een tweede variant is voorafgaand advies van een onafhankeiijke commissie. 
Deze variant bestaat in Duitsland, België en Frankrijk. De commissie Dessens meent 
dat een risico bij deze vorm van preventief toezicht is, dat het toezicht marginaal zal 
zijn en vooral gericht op procedurele aspecten. Voldoende bevoegdheden, een goede 
benoemingsprocedure, informatievoorziening en voidoende ondersteuning ziet de 
commissie Dessens als essentiële voorwaarden. Verder zal een dergelijke commissie 
permanent beschikbaar moeten zijn om snei te kunnen beslissen of een bijzondere 
bevoegdheid mag worden ingezet. Ook bestaat het risico dat de instantie teveei begrip 
gaat tonen voor de belangen van de diensten en te weinig oog heeft voor waarborgen 
voor burgers. De derde variant die de commissie Dessens onderscheidt is preventief 


45 EHRM, 29 juni 2006, Weber & Saravia t. Duitsland, nr. 35623/05 onder verwijzing naar 41 in de Kiass 
e.a. t. Duitsiand, 6 september 1978, nr. 5029/71, § 41 en Malone t. Verenigd Koninkrijk, 2 augustus 
1984, § 64, Series A, nr. 82. 

46 Recommendation 1402 (1999) 1 van de Pariementaire Assembiee van de Raad van Europa, Controi of 
internai security services in Councii of Europe member States. 

47 Commissie Dessens, Evaiuatie van de Wet op de iniichtingen- en veiligheidsdiensten 2002. Naar een 
nieuwe baians tussen bevoegdheden en waarborgen, december 2013, pp. 95-100. 
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rechterlijk toezicht: een rechter moet een machtiging verlenen voordat een bijzondere 
bevoegdheid mag worden ingezet. Deze variant bestaat onder andere in Canada, de 
Verenigde Staten en Zweden. In Nederland bestaat deze variant alleen ten aanzien van 
het briefgeheim en zal ook worden ingevoerd voor inzage in telecommunicatiegegevens. 
Het toezicht wordt in de meeste landen uitgevoerd door één rechterlijke instantie, 
zodat informatie niet wijd verspreid hoeft te worden en deze rechters zich kunnen 
specialiseren. 

De commissie Dessens stelt dat niet met zekerheid valt te zeggen of preventief 
rechterlijk toezicht effectiever is dan andere toestemmingsvereisten; daarvoor ontbreken 
de gegevens. De commissie Dessens merkt op dat een rechter zich niet zal bezighouden 
met de vraag of inzet van bijzondere bevoegdheden vanuit beleidsmatig oogpunt 
wenselijk is, maar met de juridische aspecten, zoals of inzet in redelijke verhouding 
staat tot het beoogde doel. Uiteindelijk concludeert de commissie Dessens dat het 
in brede zin invoeren van een externe preventieve toets op de inzet van de bijzondere 
bevoegdheden pas aan de orde komt als er geen andere manieren blijken te bestaan 
om het toezicht effectief te versterken, die beter binnen het bestaande stelsel zijn in te 
voegen. Alles afwegende kiest de commissie uiteindelijk voor toezicht achteraf, mits dit 
tijdig en effectief is en juridisch bindende aanbevelingen kan doen. 

III.3 Het internet en de vrijheid van meningsuiting: nieuwe intermediairs, 

vervaging tussen openbaar en privé, commercialisering van de publieke 
sfeer en mobilisatie 

Tot dusver is veel aandacht besteed aan de verschillende aspecten van de privé- 
communicatie omdat de adviesaanvraag daar een accent legt. Er zijn ook belangrijke 
vragen aan de orde als het gaat om de openbare communicatie op internet. 

Intermediairs krijgen in het kader van de klassieke openbare en besloten communicatie 
bijzondere bescherming. Ook de boodschappers krijgen een voorkeursbehandeling: 
journalisten hebben een zwijgrecht over hun bronnen, omdat anonimiteit de openbare 
meningsvorming kan bevorderen. De publieke omroep werd gezien als een instrument 
ter bevordering van pluralisme; toegang voor minderheden werd bevorderd. Een breed 
cultuurbeleid waarborgde de instandhouding en toegankelijkheid van belangrijke 
informatiebronnen zoals openbare en wetenschappelijke bibliotheken. Uitgeverijen delen 
in deze voorrechten. Al deze intermediairs zijn in de loop van eeuwen in westerse landen 
vrijgemaakt van inhoudelijke overheidsbemoeienis. 

Het internet heeft een nieuwe familie van belangrijke intermediairs gevormd, die deels 
de functie van de oude overnemen. De bescherming van de rol van deze intermediairs 
heeft zich nog niet vastgezet in recht en regelgeving. Voor zover het gaat om toegang tot 
het netwerk, de typische telecommunicatiefunctie, zijn er in de VS en de EU regels die de 
gelijke toegang voor dienstverleners en gebruikers beschermen. Dat gebeurt nu onder 
de vlag van het begrip netwerkneutraliteit. De internetdienstverleners die de informatie 
van en naar de gebruiker brengen, genieten in de EU een beperkte bescherming in de 
cache- en hosting safe haröourbepalingen in de E-commercerichtlijn.^^ Zij profiteren 
van dit elektronische communicatieregime doordat zij niet aansprakelijk gesteld 
kunnen worden voor de (illegale) inhoud van de informatie die zij in het kader van het 
transport kort opslaan of langer vasthouden om de opvraagbaarheid bij de gebruiker 


48 Richtlijn 2000/31/EG. 
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te vergemakkelijken, mits zij maar op eerste aanmaning van een belanghebbende 
manifest onrechtmatige inhoud verwijderen, de zogenaamde notice and take down- 
procedure. De positie van de intermediairs die feiten en meningen produceren en 
doorgeven, zoals websites, is veel minder duidelijk, omdat zij zich tussen een pers- en 
telecommunicatieregime in bevinden. De positie van een belangrijke intermediair als 
de zoekmachine is nog het onduidelijkst. Enerzijds is deze ongebreideld verspreider en 
gebruiker van persoonsgegevens, anderzijds is deze steeds meer een essentiële schakel 
in het wereldwijd verschaffen van toegang tot informatiebronnen. Dat laatste maakt dat 
ze een eigen status moeten krijgen onder het statuut van de vrijheid van meningsuiting, 
maar zover is het echter nog lang niet.^^ Dit geldt ook voor alle intermediairs die zich 
erop toeleggen informatie systematisch te rangschikken en toegankelijk te maken, 
bijvoorbeeld door middel van hyperlinks, zoals gespecialiseerde zoekmachines, 

Wikipedia et cetera. 

Bij de openbare media-uitingen en individuele uitingen op sociale media is het steeds 
moeilijker om de voor een uiting verantwoordelijke persoon te vinden, vanwege de 
fijnmazigheid en de voor de gemiddelde gebruikers ondoorzichtige organisatiestructuur 
van het internet. Dit brengt een verschuiving naar een collectieve verantwoordelijkheid 
van de intermediairs met zich mee, in die zin dat er een tendens is ze aansprakelijk 
te houden voor maatschappelijk ongewenste informatie die via hun platform wordt 
verspreid, of ze daar nu iets mee te maken hebben of niet. 

Een andere ontwikkeling, die hiermee samenhangt, is dat er een nieuw type intermediair 
is ontstaan, namelijk de organisator van sociale media, die zich tussen de openbaarheid 
en het privégebruik bevindt. Voorbeelden zijn Facebook en YouTube. Ook hiervan is 
nog niet duidelijk of ze meer onder een telecommunicatieregime dan wel onder een 
mediaregime vallen. Offline blijkt niet één op één vertaalbaar naar online, dat eigen 
oplossingen vergt. 

Deze nieuwe en machtige commerciële intermediairs zijn steeds meer functies 
van publieke media gaan overnemen, hetgeen ten koste gaat van pluriformiteit. 

De vormgeving van de publieke ruimte en het publieke debat is daardoor steeds 
meer geprivatiseerd. De publieke sfeer wordt bepaald door commercieel gedreven 
informatiepaden die door deze media worden getrokken, niet door de algemene 
belangen zoals die aan instellingen van publieke media ten grondslag liggen. 

Van oudsher hebben massamedia ook een mobilisatiefunctie. Het internet en de 
daarop aangeboden sociale media hebben die versterkt en vele nieuwe dimensies 
gegeven. Iedere nieuwe ontwikkeling in de communicatietechnologie wordt ingezet 
voor emancipatoire doeleinden. Ten tijde van de val van de Muur was dat de fax. Later 
kwam de mobiele telefoon en e-mail. De demonstraties op de vrijheidspleinen in Europa 
(Occupy) en later in Turkije en het Midden-Oosten werden gedragen door de sociale 
media als Twitter en Facebook, vaak geflankeerd door daar handig op in spelende 
klassieke media zoals de Guardian en Al Jazeera. Deze nieuwe dimensie is ook zichtbaar 
bij de onthullingen van Assange en Snowden. 


49 J. van Hoboken, Search Engine Freedom, On the implications of the Rightto Freedom of Expression for 
the Legal Governance of Web Search Engines, Alphen aan den Rijn, Wolters Kiuwer Law & Business, 
2012 (Information Law Series nr. 27). Zie ook de analyse van de Google-uitspraak in hoofdstuk V.3.1. 
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III.4 


De relatie tussen rechtsbegrippen, techniek en soevereiniteit 


Het internet (en de daarmee samenhangende ICT) confronteert ons met twee wezenlijke 
algemene vragen. In de eerste plaats de vraag of rechtsbegrippen en daarmee 
verbonden beschermingsnoties nog wel aansluiten op de onderliggende, door markt en 
informatietechnologie dynamisch voortgestuwde, werkeiijkheid. In de tweede plaats de 
vraag wat de betekenis is van de soevereine natiestaat in de grenzeloze cyberspace. 

III.4.1 Recht en techniek: communicatiegeheim, verkeersgegevens, beveiliging, 
intermediairs 

Omvang communicatiegeheim 

Deze vragen zijn onderiiggende kwesties bij de Nederiandse worsteling met het 
communicatiegeheim. De Nederlandse regering heeft een voorstel tot wijziging van 
artikel 13 van de Grondwet (het brief- en telecommunicatiegeheim) naar de Tweede 
Kamer gestuurd op 16 juli 2014.^° Dit voorstel wordt toegelicht met het argument dat 
het een hoognodige modernisering van deze bepaling brengt, zodat in de toekomst ook 
het e-maiigeheim wordt beschermd. Het teiefoon- en telegraafgeheim wordt geschrapt en 
vervangen door de meer generieke term teiecommunicatiegeheim, een begrip dat afwijkt 
van de EU-term elektronische communicatie. Met het gelijksteiien van het briefgeheim 
met het telecommunicatiegeheim verdwijnt echter ook het hoge beschermingsniveau 
van de kiassieke brief. Deze was namelijk niet te openen door de inlichtingen- en 
veiiigheidsdiensten zonder voorafgaande rechterlijke machtiging. Voor het bredere 
toepassingsbereik wordt het in de Grondwet gegarandeerde beschermingsniveau dus 
verlaagd. Dat betekent dat de grondwetgever er thans voor kiest het scheppen van 
waarborgen op het vlak van de rechtsbescherming en de proportionaiiteit van de in te 
zetten middeien geheel te delegeren aan de wetgever. 

Een verwant terugkerend discussiepunt in het kader van het telecommunicatiegeheim is 
of signalen die ongericht en onversleuteld worden verspreid, op hetzelfde beschermings 
niveau aanspraak kunnen maken als de communicatie over een afgebakend kanaal. De 
redenering is dat overai in de ether beschikbare signalen - die door iedereen kunnen 
worden opgevangen - op minder bescherming aanspraak kunnen maken omdat er bij 
het gebruik van dit medium geen reasonabte expectation of privacy bestaat. Dit begrip 
is ontwikkeld door het Amerikaanse Hooggerechtshof, maar vormt in de VS steeds 
meer onderwerp van debat. Dit is de reden dat in de Nederlandse Wiv 2002 een 
lager beschermingsregime is opgenomen voor ongericht verspreide signalen. Het 
is de erfenis van de discussie over het Echeionproject - het door samenwerkende 
Angeisaksische iniichtingen- en veiligheidsdiensten volgen van open satellietverkeer op 
trefwoorden - dat aan het begin van de eeuw tot een pubiiek debat in Europa ieidde.^^ 
De Nederlandse wetgever introduceerde daarnaast een zwaarder regime voor het 
afluisteren van kabelgebonden signaien, die mag alieen gericht worden afgeluisterd, 
dat wil zeggen dat de afzender bekend moet zijn. De commissie Dessens stelt voor dat 
onderscheid te iaten vervallen. Deze aanpassing dreigt hetzeifde effect te hebben als bij 
het briefgeheim: de drempei voor het aftappen van de communicatie-infrastructuur wordt 


50 Tweede Kamer der Staten-Generaal, 33 989, nrs. 1 en 2. 

51 European Parliament, report on the existence of a global system for the interception of private and 
commercial Communications (ECHELON interception system) {2001/2098(INI)), 11 juli 2001. 
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verlaagd. In paragraaf V.2.2 wordt deze kwestie nader besproken. 

In belde gevallen Is dus sprake van een groter object van bescherming met een lager 
beschermingsniveau ten opzichte van het verouderde kleinere object van bescherming 
met het grotere beschermingsniveau. Drie voorbeelden kunnen duidelijk maken dat de 
technologie noopt tot herziening van de grondwettelijke en wettelijke normen. 

Verkeersgegevens 

Het eerste voorbeeld ziet op de status van verkeersgegevens, die in paragraaf III.1. bij 
het briefgeheim al ter sprake kwam. De uit 1984 daterende uitspraak van het EHRM 
(zie paragraaf III.1) is achterhaald omdat verkeersgegevens niet inhoudelijk neutraal 
zijn en veel over de ‘kleur’ van de contacten en de context (en daarmee de inhoud) 
van verzonden en ontvangen berichten kunnen vertellen, zeker als zij gecombineerd 
kunnen worden met informatie over bijvoorbeeld surfgedrag op het internet van de 
zender en de ontvanger van het bericht. Met het voortschrijden der techniek gingen de 
verkeersgegevens steeds meer vertellen over de verzenders en de ontvangers van de 
boodschap. Van oudsher vertelden zij iets over het tijdstip en de frequentie waarmee 
iemand met bepaalde personen contact zocht. In het tijdperk van de mobiele telefonie 
is daar de locatie van de verzender en ontvanger bijgekomen, omdat de ingeschakelde 
mobiele telefoon voortdurend contact legt met een fijnmazig systeem van zendmasten 
met specifieke ontvangstgebieden. In het internettijdperk is het aantal verkeersgegevens 
exponentieel toegenomen, die bovendien (tijdelijk) worden opgeslagen. En hier geldt 
de statistische Big Data-regel: hoe meer gegevens, hoe meer inzicht ze geven in de 
persoonlijke voorkeuren en aard van de activiteiten van de persoon en de aard van zijn 
of haar individuele contacten. Het onderscheid tussen de adressering en de inhoud 
vervaagt bij internetcommunicatie verder, omdat beide naadloos in elkaar overlopen 
zonder dat er een duidelijke beschermingswal (een dichtgeplakte enveloppe) tussen zit. 
Verkeersgegevens geven een Indringend Inzicht in iemands persoonlijke levenssfeer, ook 
als ze geen of weinig inzicht bieden in de inhoud van communicatie.|\jjet alleen de 
verkeersgegevens laten sporen na op het internet waaruit persoonlijke gegevens zijn af 
te leiden, ook het internet-der-dingen zal leiden tot een toename van digitale gegevens 
die iets zeggen over de leefgewoonten en voorkeuren van internetgebruikers. Er zijn tal 
van andere metadata die van alles over personen kunnen zeggen. 

Dit doet de vraag rijzen of en hoe dergelijke gegevens juridisch moeten worden 
beschermd. Het wetsontwerp tot wijziging van de Grondwet regelt dit probleem niet, 
maar laat het over aan de wetgever om invulling aan dit grondrecht te geven. Hoe 
men verkeersgegevens nu ook kwalificeert, een reden om ze op een relatief laag 
beschermingsniveau in te schalen is er niet. 

Verwerking en beveiiiging van persoonsgegevens 

Het tweede voorbeeld ziet op de regeling van verwerking en beveiliging van 
persoonsgegevens. De dataprotectieregelingen zijn gebaseerd op het centrale begrip 
verwerking {processing). Hiervoor is betoogd dat het begrip persoonsgegeven steeds 
problematischer wordt omdat in de tijd van Big Data de persoon pas in beeld komt als 


52 B.J. Koops en J.M. Smits, Verkeersgegevens en artikel 13 Grondwet. Een technische en juridische 
anaiyse van het onderscheid tussen verkeersgegevens en inhoud van communicatie, Woif Legai 
Publishers, 2014. 
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het kwaad eigenlijk al is geschied. Een soortgelijk probleem doet zich voor bij het ruime 
begrip verwerking en de daarmee samenhangende beveiligingsplicht. Verwerking omvat 
in de gangbare juridische definitie computertechnisch ongelijksoortige grootheden, 
zoals verzamelen, opslag, en verspreiden, met daar tussenin alles dat de computer 
met de gegevens doet. Aanbieders van c/ouddiensten zijn verplicht om de gegevens bij 
hun dienstverlening adequaat te beveiligen, zodat hackers in beginsel geen toegang 
hebben tot de gegevens. Overheden kunnen gegevens uit de cloud opvragen en 
de dienstenaanbieder daarbij verplichten om gegevens te ontsleutelen. Gebruikers 
kunnen daar alleen iets tegen doen door zelf alle gegevens te versleutelen voordat ze 
naar de cloud gaan. Echter, weinig gebruikers doen dat, omdat ze vertrouwen op de 
beveiliging door de aanbieder, maar ook omdat het versleuteld opslaan in de cloud voor 
verschillende toepassingen inefficiënt is. Computers kunnen namelijk slecht rekenen 
met versleutelde gegevens, zodat de rekencapaciteit van de cloud niet meer gebruikt 
kan worden. 

De gaten in de beveiligingsplicht zijn wezenlijk, want het gaat om vitale belangen. De 
cloud wordt georganiseerd door overwegend Amerikaanse bedrijven en er bestaat een 
grote kans dat informatie die Nederlandse personen en instellingen aan de cloud 
toevertrouwen, zich in de Amerikaanse rechtssfeer bevindt. De gegevens zijn daarmee 
toegankelijk geworden voor Amerikaanse autoriteiten.^^ Daarbij zij aangetekend 
dat sinds de onthullingen van Snowden onzekerheid is ontstaan of inlichtingen- en 
veiligheidsdiensten achterdeurtjes in encryptietechnologie hebben ingebouwd. Een en 
ander betekent dat gebruikers de controle over gegevens dreigen te verliezen. Tijdens 
de Duitse bezetting werd een aanslag gepleegd op het Amsterdamse bevolkingsregister 
om de Duitsers te dwarsbomen bij het vervolgen en deporteren van leden van de 
Amsterdamse Joodse bevolking. Deze aanslag wordt in Nederland gezien als een eerste 
voorbeeld van een manier waarop burgers tegen de risico’s van dataopslag in registers 
werden beschermd. Anno 2014 zou een dergelijke daad van verzet niet veel zin meer 
hebben, omdat ze via de cloud buiten het eigen territoir al voor een vreemde overheid 
toegankelijk zouden kunnen zijn. 

Transport en Inhoud 

Het derde voorbeeld ziet op de begrippen van het mediarecht (wel verantwoordelijkheid 
voor de inhoud) en (tele)communicatierecht (geen verantwoordelijkheid voor de 
getransporteerde inhoud). In Nederland placht men te zeggen ‘de PTT heeft geen 
boodschap aan de boodschap’. De technische werkelijkheid is echter complexer, omdat 
zij steeds meer is gebaseerd op de automatische ordening en agendering van inhoud, 
zonder dat degene die dat doet voor de inhoud van die boodschappen redactionele 
verantwoordelijkheid heeft. De zoekmachine doet meer dan transporteren, maar 
minder dan redigeren. Zij lijkt meer op een bibliotheek. Een wettelijke regeling die deze 
nieuwe intermediaire functie, die ligt tussen transport en redactie, niet erkent, legt 
verantwoordelijkheden waar zij niet horen en dreigt daardoor de essentiële functie die de 


53 C. Bowden, The US surveillance programmes and their impact on EU citizens’ fundamental rights. Note, 
European Parliament, 2013, p. 33. 

54 Voor het eerst in Nederland in 2013 aan de orde gesteld door: J. van Hoboken, A. Arnbak en N. van Eijk, 
in: Obscured by the clouds. Zie: <http://w\vw.ivir.nl/publications/vanhoboken/obscured_by_clouds.pdf>. 


33 


zoekmachine in het informatievoorzieningsproces heeft gekregen te schaden. 

Deze voorbeelden tonen aan dat het noodzakelijk is de relatie tussen de waarden die 
bescherming verdienen, te leggen naast de technische processen die plaatsvinden. 

111.4.2 Nationale soevereiniteit: Jurisdictie en grondrechtschendingen 
Het internet legt in verhevigde mate een oud conflict in het internationale publiekrecht 
bloot, namelijk dat tussen de universele wereldgemeenschap van burgers en de (andere 
burgers uitsluitende) bescherming van eigen ingezetenen binnen het gezagsmonopolie 
van de natiestaat. Hoewel het internet in haar organisatie post-Westfaalse trekken 
vertoont, leert de Snowdenaffaire dat zij meer dan ooit tot een conflict tussen nationale 
en regionale rechtsgemeenschappen leidt.^® 

Op het internet is de productie, verspreiding en opslag van informatie niet meer 
aan plaats en tijd gebonden. De commerciële organisaties bedienen zich van 
wereldomspannende netwerken, waarin de beslissingen over waar wordt geproduceerd 
en over waar wordt opgeslagen door overwegingen van economische aard worden 
bepaald. De c\oud is daarvan een voorbeeld. Bestuurlijke organisaties (zoals inlichtingen¬ 
en veiligheidsdiensten) gaan grensoverschrijdende samenwerkingsvormen aan waarin 
zij informatie met elkaar delen. Steeds vaker worden persoonsgegevensbestanden 
grensoverschrijdend gekoppeld. De wereldwijde opvraagbare webpagina’s geven 
openbare media-uitingen een bereik dat zich uitstrekt tot ver buiten het nationale 
domein waarvoor ze oorspronkelijk veelal waren bedoeld. Daarnaast zijn internationaal 
georiënteerde elektronische internetmedia ontstaan. 

In het algemeen opereren de nationale private dienstverleners in een duidelijk 
afgebakende nationale of regionale jurisdictie. Immers, de kantoren, fysieke 
infrastructuur en de ondersteunende diensten en apparatuur die de gebruiker met het 
internet verbinden, bevinden zich in een (of meer) specifieke jurisdictie(s). Dat bepaalt 
welke regels omtrent toegang, veiligheid en gebruik gelden voor een bepaalde gebruiker. 
Wereldwijde spelers, zoals Google, opereren in vele nationale markten, zodat niet 
altijd duidelijk is onder welk rechtsregime zij vallen. Dit alles leidt tot conflicten tussen 
verschillende nationale en regionale juridische en beleidsmatige beschermingsregimes 
van grondrechten, die nog niet zijn opgelost. Het Amerikaanse constitutionele recht 
is in tegenstelling tot het EVRM gebaseerd op bescherming van personen met de 
Amerikaanse nationaliteit (we, the people) en ingezetenen van de VS. Aangezien vele 
belangrijke intermediairs Amerikaans zijn en onder het Amerikaanse federale recht 
vallen, betekent dat dus dat informatie die door niet-Amerikaanse staatsburgers die 
geen ingezetenen zijn van de VS, in de cloud aan hen is toevertrouwd, geen aanspraak 
kunnen maken op bescherming onder het Amerikaanse recht. In de VS gaat de 
discussie rond de Snowdenaffaire dan ook voornamelijk over het feit dat Amerikaanse 
staatsburgers worden afgeluisterd en elektronisch werden gevolgd door de National 
Security Agency (NSA). Hoe dat met de uitspraken van het HvJ EU en het EHRM zal 
uitpakken, moet nog maar worden afgewacht. In hoofdstuk V.2.1 wordt het Amerikaanse 
recht ter zake nader toegelicht. 


55 Zie ook III.3. 

56 A. Linklater, The Transformation of political community. Ethical foundations of the post-Westphalian era, 
Oxford: Polity Press, 1998. 
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De vragen die hier opdoemen, zijn of burgers van andere nationaliteit binnen 
verschillende jurisdicties wel over een gelijkwaardige bescherming beschikken als waarover 
zij in eigen land of regio beschikken, in hoeverre nationale overheden maatregelen 
moeten nemen om het nationale of regionale beschermingsniveau ook buiten het eigen 
grondgebied te kunnen verzekeren, in hoeverre zij private dienstverleners In dat verband 
verplichtingen kunnen opleggen, en hoe dienstenaanbieders kunnen of moeten omgaan 
met tegenstrijdige of moeilijk verenigbare eisen vanuit verschillende jurisdicties ten 
aanzien van bepaalde groepen klanten. Een van de maatregelen die Europese overheden 
zouden kunnen treffen (Bondskanselier Merkel heeft het al geopperd) Is dat vitale 
belangen worden beveiligd door mogelijkheden in te bouwen dat bepaalde Informatie 
uitsluitend wordt verzonden via Europese infrastructuur en dat gegevens niet in een cloud 
worden opgeslagen die zich fysiek of rechtens buiten de Europese rechtssfeer bevindt. Het 
zijn interessante opties, maar technisch vermoedelijk niet of nauwelijks te realiseren. Safe 
haröour-overeenkomsten kunnen niet hetzelfde beschermingsniveau verzekeren om de hier 
en in de vorige paragraaf genoemde redenen. Ook het opleggen van verplichtingen aan 
bedrijven voor activiteiten die buiten de EU plaatsvinden is om die reden problematisch. 
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IV De belangrijkste Juridische kaders 


De grondrechtelijke waarden die hiervoor werden besproken krijgen gestalte in 
internationale en regionale verdragen, grondwetten en andere nationale wet- en 
regelgeving. Op mondiaal niveau zijn dat de VN-verdragen en -organen. Op Europees 
niveau zijn dat de verdragen en organen van de Raad van Europa en de EU. Aile iidstaten 
van de EU zijn ook lid van de Raad van Europa, maar de Raad van Europa bestrijkt veei 
meer landen (bijvoorbeeld Rusland en Turkije). Een organisatie die met niet-juridische 
instrumenten in Europa veel aan het internet doet is de Organisatie voor Veiligheid en 
Samenwerking in Europa, maar die blijft hier verder buiten beschouwing.^^ 

IV. 1 De VN 

De Universeie Verklaring van de Rechten van de Mens en de resoiuties van de AVVN 
en de Mensenrechtenraad bevatten algemeen gedeelde normen en waarden. Het 
belangrijkste mondiale verdrag ten aanzien van internetvrijheid is het Internationaai 
Verdrag inzake burgerrechten en politieke rechten. Het speeit in de regio Europa 
minder een rol omdat de normen van dit verdrag ook zijn opgenomen in het EVRM 
en het Handvest van de grondrechten van de Europese Unie, die krachtiger 
handhavingsmechanismen kennen. 

In juii 2012 heeft de Mensenrechtenraad een resolutie aangenomen The promotion, 
protection and enjoyment of Human Rights on the Internet (A/HRC/20/L.13), waarin het 
accent meer lag op de vrijheid van meningsuiting. De resoiutie bevestigt onder andere 
dat mensen online dezelfde rechten hebben als offline, roept staten op toegang tot 
internet te bevorderen en verzoekt de Speciale Rapporteurs deze kwesties te betrekken 
bij de uitoefening van hun mandaten. 

Ook in de VN zijn privacy en internet door de Snowdenaffaire hoger op de agenda 
gekomen. Op 18 december 2013 aanvaardde de AWN unaniem de resolutie The 
right to privacy in the digital age,^^ die was ingediend door Braziiië en Duitsland. De 
resolutie bevestigt dat rechten offline ook online gelden, in het bijzonder privacy. In 
de resolutie worden staten opgeroepen om nationaie wetgeving in lijn te brengen met 
internationale verplichtingen, een eind te maken aan iliegaie activiteiten en toezicht op 
iniichtingendiensten te versterken. Verder wordt de UN High Commissioner for Human 
Rights gevraagd een rapport voor te leggen aan de 69®^® zitting van de AWN (september- 
december 2014) over de bescherming van het recht op privacy in de context van 
nationaal en extraterritoriaal toezicht op communicatie, interceptie en verzameling van 
persooniijke gegevens. Eind juni 2014 heeft de UN High Commissioner for Human Rights 
een rapport uitgebracht, waarin het internationaai recht ten aanzien van de bevordering 
en bescherming van het recht op privacy wordt uiteengezet. Het rapport heeft vooral 
binnen de internetgemeenschap grote aandacht getrokken, omdat daaruit biijkt dat veei 
landen niet voldoen aan de daarin ontwikkelde proportionaliteitsbeginselen. Het rapport 
concludeert in paragraaf 47 dat het internationaai recht ten aanzien van mensenrechten 
een duidelijk en universeel raamwerk biedt voor de bevordering en bescherming van het 


57 Zie: <http://www.osce.org/what/media-freedom>. 

58 A/C.3/68/L.45. 
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recht op privacy, ook in de context van binnenlandse en extraterritoriale surveillance, de 
onderschepping van digitale communicatie en de verzameling van persoonsgegevens. 

De praktijk in vele staten vertoont echter een gebrek aan adequate nationale wetgeving 
en/of afdwinging, zwakke procedurele waarborgen en ineffectief toezicht. Dat heeft 
bijgedragen aan een gebrek aan verantwoording voor arbitraire of onwettige inbreuken op 
het recht op privacy. 

In hoofdstuk II van dit advies is kort aangegeven welke activiteiten met betrekking tot 
het internet vanuit de VN-organisaties worden ondernomen. De ITU speelt steeds minder 
een rol van betekenis. Het IGF vervult daarentegen een belangrijke rol, die zich verder 
moet ontwikkelen. 

IV.2 De Raad van Europa 

IV.2.1 Het Comité van Ministers en de Parlementaire Assemblee 

Zowel het Comité van Ministers als de Parlementaire Assemblee van de Raad van Europa 

hebben diverse verklaringen en aanbevelingen aangenomen inzake internetvrijheid. 

In het algemeen kan worden opgemerkt dat deze de bijdrage van ICT aan de vrijheid 
van meningsuiting en het recht op informatie onderschrijven en wijzen op de keerzijde, 
namelijk dat ICT ook kan worden gebruikt voor censuur. Verder wordt gesteld dat het 
recht op vrijheid van meningsuiting, informatie en communicatie gelden onafhankelijk van 
het gekozen medium. Het maakt geen verschil of deze rechten worden uitgeoefend op 
digitale media of op andere media. Ook zijn bijvoorbeeld verklaringen en aanbevelingen 
aangenomen over openheid en toegankelijkheid en het gebruik van internetfilters. 
Vanzelfsprekend zijn deze politieke verklaringen en aanbevelingen van belang, zeker als ze 
neerslaan in verdragen en wetgeving. In het bestek van dit advies voert het echter te ver in 
te gaan op elke afzonderlijke verklaring of aanbeveling. 

IV.2.2 Het Europees Hof voor de Rechten van de Mens 

Het EHRM doet uitspraken over de interpretatie van het Europees Verdrag tot 
bescherming van de rechten van de mens en de fundamentele vrijheden (EVRM), die 
bindend zijn voor de lidstaten van de Raad van Europa. Hieronder worden enige zaken 
besproken met bijzondere relevantie voor internetvrijheid. 

Artikel 10 EVRM 

Het EHRM heeft op basis van een verdragsdynamische interpretatie artikel 8 en 10 
EVRM naar de eisen van de tijd en de stand van de techniek uitgelegd. Daarbij spelen 
de resoluties en verklaringen van de Assemblee en de Raad van Ministers een rol. Deze 
uitspraken zijn ook leidend voor de interpretatie van het Handvestvan de grondrechten 
van de Europese Unie. Het EHRM heeft zich herhaaldelijk uitgelaten over de essentiële 
rol die de pers (daaronder begrepen de elektronische massamedia) voor de democratie 
spelen. Een aantal uitspraken vraagt daar de aandacht. 


59 Report of the Office of the United Nations High Commissioner for Human Rights, The right to privacy in 
the digitai age, A/HRC/27/37, 30 June 2014. 

60 Bijvoorbeeid de Deciaration of the Committee of Ministers on human rights and the ruie of iaw in 
the information Society (0M(2005)56 finai of 13 May 2005), Recommendation CM/Rec{2007)16, 
Recommendation CM/Rec{2007)ll, Recommendation CM/Rec(2008)6, Recommendation CM/ 
Rec{2012)3. 
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Van belang is de zaak Yildirim (EHRM 18 december 2012, appl. 3111/10). Op 23 juni 
2009 gaf de Turkse Denizli Strafrechtbank op grond van paragraaf 8 (l)(b) van de 
Turkse wet nr. 5651, die publicaties op het internet reguleert en internetbelicten beoogt 
te bestrijden, het bevel een site te blokkeren waarop publicaties waren te vinden die 
beledigend waren voor de nagedachtenis van Atatürk. Deze site werd gehost door sites. 
Google.com. Het bevel werd gegeven in het kader van een procedure tegen de eigenaar/ 
exploitant van de site. Het Directoraat van de Telecommunicatie werd met de uitvoering 
van het bevel belast en dit blokkeerde de toegang in Turkije tot sites.Google.com, 
omdat dit de enige effectieve manier zou zijn om de toegang tot de voor wijlen Atatürk 
beledigende site onmogelijk te maken. Daarmee werd echter de toegang tot alle andere 
sites op sites.Google.com ook afgesneden in Turkije, waaronder die van de heer Yildirim. 
De Turkse rechters achtten dat de logische en daarom aanvaardbare consequentie van 
het doel van het oorspronkelijke bevel, namelijk het stoppen van verdere beledigingen 
van Atatürk op het internet. 

Het Hof oordeelt dat de afsluiting, waardoor niemand meer bij de site van Yildirim 
kon (dus ook hij zelf niet), in strijd was met artikel 10 van het EVRM. Het Hof verwijst 
in het vonnis naar alle relevante Europese en VN verklaringen en resoluties over 
internetvrijheid. Hoewel daaruit als leidend beginsel naar voor komt dat prior restraint 
niet is toegestaan, houdt het Hof vast aan zijn opvatting dat de Conventie geen 
absoluut censuurverbod bevat. Overweging 64 luidt: ‘The Court considers that such prior 
constraints are not necessariiy incompatibie with the Convention as a matter of principie. 
However, a iegai framework is required, ensuring both tight controi over the scope of bans 
and effective judiciai review to prevent any abuse of power.’ 

De klager in deze procedure die ten gevolge van deze maatregel geen toegang meer 
had tot zijn website, kreeg gelijk. Dit betekent dat het Hof de vrije toegang tot het 
internet onder de bescherming van artikel 10 heeft gebracht. Van bijzonder belang voor 
internetvrijheid Is de overweging 67 waarin het Hof oordeelt dat het blokkeringsbevel in 
strijd is met paragraaf 1 van artikel 10 EVRM dat uitdrukkelijk zegt dat de vrijheid geldt 
ongeacht grenzen. Het Hof refereert daarbij aan overweging 62 in de Ekinzaak®^ waarin 
het Hof het verbieden van buitenlandse publicaties veroordeelde. Dat betekent dat de 
plaats van vestiging van de host/ngdienst niet relevant Is, maar wel de plaats waar de 
toegang tot het wereldwijde web effectief wordt geblokkeerd. Ligt die in een staat die 
lid is van de Raad van Europa, dan is het Verdrag van toepassing. Omgekeerd zal een 
Ingezetene van een ander land niet kunnen klagen over uitingen in een land dat Md is 
van de Raad van Europa waartoe hij via het internet toegang heeft.®^ In een vonnis van 
11 december 2006 in de zaak Ben El Mahi v. Denmark, (appl. 5853/06) betreffende 
een klacht van een Marokkaanse ingezetene tegen Denemarken werd de klacht nlet- 
ontvankelijk verklaard omdat Denemarken geen rechtsmacht over de klager uitoefende. 
Dit vonnis betrof de kwestie in Denemarken rond de publicatie van cartoons met 
afbeeldingen van de profeet Mohammed. Op dit moment is nog onbeslist wat het geval 
Is als de gevolgen van schendingen van grondrechten doorwerken In gebieden waarover 
de Raad van Europa rechtsmacht heeft, worden gepleegd In een land dat geen lid Is van 
de Raad van Europa. Die vraag is door de Snowdenaffaire bijzonder actueel geworden. 


61 Annotatie van E.J. Dommering bij de zaak Vereniging Ekin t. France, no. 39288/98, EFiRM, 17 Juii 2001, 
in: NJ 2002, 444. 

62 N. Vajic en P. Voyatzis, The internet and freedom of expression and the ECFIR’s evolving case-iaw, in: 
Joseph Casadevaii e.a. (red.), Freedom of Expression, Oisterwijk, Wolf Legai Pubiishers, 2013, p. 403. 
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Burgers in een land dat lid is van de Raad van Europa, die via het internet een 
schending van in het verdrag gegarandeerde rechten ondervinden, kunnen dus de 
bescherming van hun recht bij de nationale en Europese rechter inroepen. Als deze 
zich bevoegd acht en een schending constateert, is daarmee nog niet gezegd dat een 
dergelijke beslissing in een land dat geen lid is van de Raad van Europa (bijvoorbeeld de 
VS), zal worden erkend. 

Op 6 juli 2014 hield de Grand Chamber een hoorzitting in de zaak Delphi/Estonia (appl. 
64569/09) waarin het draait om de aansprakelijkheid van een Internet Service Provider 
voor de inhoud van de informatie die via het internet wordt aangeboden. Mogelijk dat het 
EHRM zich in die zaak in meer algemene zin zal uitlaten over de rol van het internet in 
de democratie. 

Artikel 8 EVRM 

Het EHRM heeft de procedurele waarborgen van het dataprotectlerecht ontwikkeld vanuit 
artikel 8 (Recht op eerbiediging van privéleven, familie- en gezinsleven), door de in artikel 
8 gelezen positieve verdragsverplichting tot nationale waarborgen tegen schending In het 
leven te roepen.®^ In paragraaf III.1 is besproken dat het Hof verkeersgegevens onder 
het bereik van artikel 8 heeft gebracht.®^ Later deed het dat ook met e-mail.®® Verder is 
het Hof zeer expliciet dat het enkele verzamelen van gegevens Is aan te merken als een 
privacy Inbreuk.®® 

In het kader van mass surveillance wint de beslissing in de zaak Liberty aan 
actualiteit.®^ Deze zaak begon in de jaren negentig in het Verenigd Koninkrijk toen het 
Britse ministerie van Defensie alle telecommunicatie tussen Dublin en Londen begon af 
te tappen. De klacht betrof In het bijzonder dat de telefoongesprekken waren gefilterd 
volgens geheime filtercriteria en zonder dat er een behoorlijk afluisterbevel bestond. 

Deze klacht werd door het Hof gehonoreerd. Het aflulsterproces ging in de volgende 
fasen In zijn werk. Eerst werd een afluisterbevel uitgevaardigd waarin de te onderscheppen 
verbindingen werden aangewezen. Dat kon heel breed zijn: bijvoorbeeld alle zeekabels 
die in het Verenigd Koninkrijk aan land komen. Daarna vaardigde de minister van 


63 De zaak Gaskin, EHRM 7 juli 1989, Series A nr. 160, NJ 1991, 659 met annotatie van E.J Dommering. 
in 1981 kwam het Verdrag inzake de persoonsgegevensbescherming van de Raad van Europa tot 
stand dat de algemene beginselen van persoonsgegevensverwerking vastlegt: verzameling, opslag, 
ven/verking, gebruik en verspreiding slechts met doelgebonden toestemming of een gerechtvaardigd doel, 
proportioneel (niet meer en niet langer dan noodzakelijk voor het doel waarvoor ze zijn verzameld), correct 
en transparant (inzage- en correctierecht). Dit verdrag heeft model gestaan voor veel nationale wetten in 
de Raad van Europalanden en de later door de EU opgestelde richtlijnen. 

64 Malone t. Verenigd Koninkrijk, 2 augustus 1984, Series A, nr. 82, zie ook: NJ 1988, 534 met annotatie 
van E.J. Dommering. 

65 Copland t. Verenigd Koninkrijk, 3 april 2007, nr. 62617/00, zie ook: NJ 2007, 617 met annotatie van 
E.J. Dommering. 

66 S. en Marpert. Verenigd Koninkrijk, 4 december 2008, nrs. 30562/04 en 30566/04. 

67 EHRM, 1 juli 2008, Liberty e.a. t. Verenigd Koninkrijk, nr. 58243/00. NJ 2010, 324, met annotatie van 
E.J. Dommering. 


39 


Binnenlandse Zaken een certificaat uit waarin omschreven werd welke categorieën 
informatie mochten worden onderschept via de aangewezen communicatiemiddelen. 
Vervolgens werden filtersystemen geïnstalleerd, zoekmachines die op vooraf ingestelde 
trefwoorden of combinaties daarvan de communicaties onderschepten. De volgende stap 
was het opschonen van de op trefwoorden gefilterde communicaties, zoals het verwijderen 
van namen of het verwijderen van details die bulten het opsporingsdoel vielen. 

Zoals meestal in dit soort zaken, staat het Hof lang stil bij de vraag of de wettelijke 
regels en de praktijk wel voldoen aan het criterium dat de wet toegankelijk moet zijn en 
op voorzienbare wijze wordt toegepast, dat wil zeggen of de praktijk in overeenstemming 
met de wet is. De zaak spitst zich toe op de voorzienbaarheid van de wettelijke 
beperking {in accordance with the law). De criteria daarvoor heeft het Hof opgesomd 
in de paragrafen 93-95 van een ontvankelijkheidsbeslissing in de zaak Weber en 
Saravis, EHRM 29 juni 2006, appl. 54934/00, in welke zaak het eveneens ging om het 
onderscheppen van communicaties volgens een trefwoordensysteem.®® In overweging 
62 in deze zaak worden die overwegingen letterlijk geciteerd. Het Hof heeft de criteria 
ontwikkeld op basis van individuele communicatleonderscheppingen. Zij vormen een 
vijfstappentoets die er als volgt uit ziet: 

1. Bestaat er een definitie van de categorieën van personen die mogen worden 
afgeluisterd? 

2. Is de duur van het aflulsteren beperkt? 

3. Is er een vastgelegde procedure hoe gegevens mogen worden opgeslagen, gebruikt 
en onderzocht? 

4. Liggen de voorzorgsmaatregelen vast die bij communicatie van de gegevens aan 
derden in acht moeten worden genomen? 

5. Onder welke omstandigheden mogen of moeten de gegevens worden vernietigd? 

Dit zijn algemene regels die het Hof heeft geformuleerd naar aanleiding van aflulsteren, 
zodat zij niet onverkort op elke situatie kunnen worden toegepast. De situaties 
kunnen variëren van waarneming en opslag met elektronische middelen van de 
beeltenis van een persoon (bewakingscamera’s in de cel),®^ opslaan van gegevens 
over iemands levenspatroon en sociale uitingen, de registers van de inlichtingen¬ 
en veiligheidsdiensten,^® waarneming en opslag van iemands (elektronische) 
communicatiehandelingen (zowel de inhoud als waar en met wie).^^ 

Het Hof beslist in de Liberty-zaak dat de vijfstappentoets ook van toepassing is op 
strategie monitoring: ‘The Court does not consider that there is any ground to appiy 
different principies concerning the accessibiiity and ciarity of the ruies governing 


68 Die regels zijn overigens ook reeds te vinden in de Huvig en Kruslin-arresten, maar waren toen toegespitst 
op individuele vormen van monitoring. Zie ook: NJ 1991, 523, met annotatie van E.J. Dommering. 

69 Perry t. Verenigd Koninkrijk, nr. 63737/00, EHRM, 17 Juli 2003 Zie ook: NJ 2006, 40, met annotatie van 
E.J. Dommering. 

70 Segerstedt-Wiberg and others t. Zweden, nr. 62332/00, EHRM 6 juni 2006. Zie ook: NJ 2009, 449 met 
annotatie van E.J. Dommering. 

71 Copland t. Verenigd Koninkrijk, 3 april 2007, nr. 62617/00, zie ook: NJ 2007, 617 met annotatie van 
E.J. Dommering. 


40 


the interception of individual Communications, on the one hand, and more generai 
programmes of surveiiiance, on the other.’ 

In september 2013 legden verschillende mensenrechtenorganisaties rechtstreeks aan 
het Europese Hof de vraag voor of de praktijk van de Britse geheime dienst toelaatbaar 
is om in het kader van de samenwerking met de NBA op grote schaai trans-Atlantisch 
verkeer te onderscheppen ten behoeve van de NSA of te doen onderscheppen door de 
NSA/2 In deze zaak is het afwachten of het Hof de vijfstappentoets zal aanscherpen, 
door ook materiële onderbouwing van de noodzaak van een programma te verlangen. 

IV.3 De Europese Unie 

IV. 3.1 Algemeen 

De EU heeft op het gebied van internetvrijheid normen ontwikkeid, vanuit de in 
de Europese rechtsorde verzekerde vrijheid van goederen en diensten, de acquis 
communautaire van aan de nationaie rechtsorden gemeenschappeiijke constitutionele 
normen en waarden en, na de vaststelling en ratificatie daarvan, het Handvest van de 
grondrechten van de Europese Unie. Deze normen beogen nationaie wetgeving van de 
EU-lidstaten te harmoniseren. Op grond van artikel 53 van het Handvest is de uitleg 
daarvan door het HvJ EU gekoppeld aan de rechtsontwikkeling binnen het EHRM. Kort 
gezegd kan worden vastgesteld dat de harmonisering op het gebied van vrijheid van 
meningsuiting gebrekkig en gefragmenteerd is. Op het gebied van techniek en privacy is 
dat in nog sterkere mate het geval. 

De eiektronische communicatie 

De harmonisatie van de techniek heeft zich, na een klassieke start die geheel was 
gebaseerd op de telefonie (het Open Netwerk Prov/son-kader), geleideiijk ontwikkeld 
tot een volledige harmonisatie van een pakket regeis dat eiektronische communicatie 
en communicatiediensten omvat, maar niet de diensten die op de inhoud betrekking 
hebben.Dit pakket zal uiteindelijk ook een plaats moeten krijgen in een verordening.^^ 
Op het gebied van de privacy zijn twee richtlijnen vastgesteld, namelijk de richtlijn 
betreffende de bescherming van natuurlijke personen in verband met de verwerking 
van persoonsgegevens en betreffende het vrije verkeer van die gegevens^^ en 
de richtlijn betreffende privacy en elektronische communicatie.^® Op de iaatste is 
vervolgens een uitzondering gemaakt door langere opslagtermijnen toe te staan van 
verkeersgegevens die verband houden met orde en veiligheid. Deze gegevens moesten 
ianger worden opgeslagen dan uit het doeibeginsei voortvloeit. Dat is vastgelegd in 
de dataretentierichtlijn. Deze is echter onverbindend verklaard in april 2014, zodat 


72 De zaak Big Brother Watch and ethers, appl. 58170/13, zie; http://www.echr.coe.int/Documents/ 
CLiN_2014_01_170_ENG.pdf. 


73 Considerans 5 van de Kaderrichtiijn 2002/21/EG. 

74 COM/2013/0627 (def)-2013/0309 (GOD). 

75 Richtiijn 95/46/EG, 24 oktober 1995. 

76 Richtiijn 2002/58/EG, 12 juii 2002. 
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de hierop gebaseerde nationale dataretentiewetten moeten worden herzien.^^ Op 
basis van de toenmalige Derde Pijler is een Kaderbesluit vastgesteld dat ziet op de 
gegevensbescherming in het kader van de politiële en justitiële samenwerking in 
strafzaken. Dit pakket moet voor wat betreft de algemene dataprotectiebepalingen 
geharmoniseerd worden in een verordening. Het Kaderbesluit moet worden vervangen 
door een richtlijn.^® Dit samenstel van regels heeft betekenis voor de internetvrijheid. 

Een nieuw hoofdstuk vormt het Handvest van de grondrechten van de Europese Unie 
dat het HvJ EU immers verplicht de toepassing van primair en secundair Unierecht 
te toetsen aan de grondrechten van het Handvest en ook door lidstaten in acht 
moet worden genomen op terreinen binnen de werkingssfeer van het Unierecht. 

Een goed voorbeeld daarvan is de Scarlet/Sabambeslissing/^ waarin het Hof de 
uitoefening van het verbodsrecht heeft gebaseerd op de auteursrechtrichtlijn in de 
informatiesamenleving.®® In overweging 45 stelt het: ‘de nationale autoriteiten en 
rechterlijke instanties moeten bij het vaststellen van maatregelen ter bescherming van 
auteursrechten een juist evenwicht verzekeren tussen de bescherming van deze rechten 
en de bescherming van de grondrechten van personen die door zulke maatregelen 
worden geraakt.’ Deze afwegingen, die nauw raken aan de vrije toegankelijkheid van 
het internet, hadden een voorgeschiedenis in het wetgevende traject bij de lobby tegen 
\r\el Anti-CounterfeitingTrade Agreement dat rechthebbenden vergaande bevoegdheden 
beoogde te geven om gebruikers van illegale inhoud de toegang tot het net te 
ontzeggen. 

De vrijheid van meningsuiting 

Op dit gebied is de regelgeving fragmentarisch omdat de EU te maken heeft met de zeer 
in nationale tradities gewortelde organisatie van de omroep. Vandaar dat de richtlijn 
audiovisuele mediadiensten niet verder komt dan het coördineren van een aantal regels 
op het gebied van de reclame.®^ Zij heeft bij de laatste wijziging nieuwe aan het internet 
gerelateerde ontwikkelingen proberen te ondervangen door naast het aanknopingspunt van 
de klassieke omroepmedia een begrippenpaar te introduceren dat de naam heeft gekregen 
van lineaire (klassieke massacommunicatie) en non-lineaire (een centraal geagendeerde 
dienst die interactief is met de gebruiker) mediadiensten. Dit is een voorbeeld van een 
juridische term die geen greep heeft op de onderliggende informatietechnologie, waarvan 
enige andere voorbeelden werden gegeven in paragraaf III.4.1. 

Daarnaast is de E-Commercerichtlijn van betekenis, die van toepassing is op het gebied 
dat niet wordt bestreken door de communicatierichtlijnen en de richtlijn audiovisuele 
mediadiensten. Deze bevat een aantal bepalingen, die een intermediair vrijwaren van de 
aansprakelijkheid voor de doorgegeven inhoud, hetzij bij puur transport (mere conduit) 
hetzij als de inhoud enige tijd of langer wordt vastgehouden {caching en hosting). De in 


77 Richtlijn 2006/24/EG, 15 maart 2006. 

78 COM (2012)10 en COM (2012)11, beide van 25 januari 2012. 

79 Zaak C-70/10, HvJ EU 24 november 2011), met noot E.J. Dommering, in: AMI 2012-2, pp. 49-53. 

80 Richtlijn 2002/29/EG. 

81 De Richtlijn Audiovisuele Mediadiensten 2010/13/EU. 
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deze richtlijn gehanteerde begrippen werden in paragraaf lil.4.1 genoemd als voorbeeld 
van juridische begrippen die onvoldoende sporen met de onderliggende technische 
werkelijkheid. De voor dit advies belangrijkste onderdelen van deze richtlijn zijn de 
bepalingen die een voorafgaand verlof tot toegang van diensten verbieden en het verbod 
gebruikers van diensten generiek te monitoren. 

Regelgeving kan onbedoelde effecten hebben als regels toepassing krijgen in een 
gebied waarvoor zij niet zijn ontworpen. Dit is een ander aspect van het begrip verwerken 
dat in III.4.1 in verband met de cloud is besproken. Het HvJ EU is (daardoor min of 
meer door de ruime definitie van de wetgever gedwongen) het begrip verwerken van 
persoonsgegevens gaan toepassen op het redigeren van webpagina’s. Dat gebeurde al 
betrekkelijk vroeg (in 2003) in het Lindqvist-arrest.®^ Daardoor is een begrippenapparaat 
en systematiek die oorspronkelijk zijn ontworpen voor databanken, ook van toepassing 
geworden op bijna elke webpublicatie, omdat daar vrijwel altijd enige verwerking van 
persoonsgegevens zal plaatsvinden. 

IV.3.2 Het EU-privacydossier 

Het normatieve kader van de privacyregulering heeft zich tot een aantal dossiers 
ontwikkeld die hier kort de revue passeren. Het gaat om de volgende kwesties: de 
vaststelling van de privacyverordening, de onderhandelingen met de VS naar aanleiding 
van de Snowdenaffaire en de grondrechtelijke toetsing door het HvJ EU. 

De verordening 

De bestaande grote verschillen in implementatie van de privacyrichtlijnen in de lidstaten 
van de EU verleiden organisaties ertoe zich te vestigen daar waar de implementatie 
voor hen het meest gunstig is. De vaststelling van een verordening beoogt voor de hele 
Unie een volledig geharmoniseerd kader vast te stellen waardoor forum shopping wordt 
tegengegaan. Zij gaat grotendeels uit van het bestaande begrippenkader, zodat de feilen 
die eerder werden gesignaleerd, blijven bestaan. Anderzijds worden de regels op tal van 
gebieden aangescherpt (bijvoorbeeld bij het maken van profielen, het plaatsen van cookies 
et cetera). Een heet hangijzer blijft de vraag of er Europees toezicht komt of Europees 
gecoördineerd landelijk toezicht (zoals in de sector elektronische communicatie). Het 
Amerikaanse perspectief komt hier in beeld omdat de verordening bij de gegevens¬ 
uitwisseling met niet-EU-landen nogal zwaar leunt op een zelfreguleringsmodel, in de 
verordening aangeduid als binding corporale ruies, terwijl het hierbij vaak zal gaan om 
Amerikaanse bedrijven die staan onder Amerikaanse jurisdictie en al dan niet vrijwillig 
samenwerken met de NSA. Een punt van discussie blijft hoe in de uitwisseling van 
gegevens met derde landen een goede balans kan worden gevonden tussen adequate 
rechtsbescherming en soepele gegevensuitwisseling in een mondiale economie. 


82 Zaak C-360/10, HvJ EU 16 februari 2012, (Sabam/Netlog). 

83 Zaak C-101/01, HvJ EU 6 november 2003, Jur 2003, p. 1-12971. Er zijn andere beslissingen aan 
voorafgegaan, zoals het Promusicae arrest van 28 Januari 2008 (C-275/06, Jur 2008-1-00271). Daarin 
stelt het Hof dat de bescherming van een recht van intellectuele eigendom moet worden afgewogen tegen 
andere rechten. 
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De relatie met de VS 


In de VS maakt de privacyregelgeving onderscheid tussen de private en publieke sector. 
De private sector wordt in de VS gereguleerd door de Federal Trade Commission (FTC). 

De FTC dwingt de naleving af van beginselen die niet erg afwijken van de Europese 
met sancties die vaak hoger zijn dan waarover de dataprotectie-autoriteiten in Europa 
beschikken. 

De geldende Europese dataprotectierichtlijn verplicht de lidstaten overdracht van 
persoonsgegevens te verbieden naar derde landen die geen adequate bescherming 
bieden voor persoonsgegevens. Om export van persoonsgegevens naar de VS mogelijk 
te maken onder de richtlijn, is het Safe Harbour Framework overeengekomen. Dat 
biedt Amerikaanse bedrijven de mogelijkheid zich te registreren als een bedrijf met 
een adequaat beschermingsniveau. De procedure houdt in dat bedrijven zelf kunnen 
verklaren zich te zullen houden aan zeven principes. Bedrijven kunnen desgewenst 
externe deskundigen inschakelen om een onafhankelijk oordeel te vellen. De bedrijven 
moeten zich elk jaar registreren bij het ministerie van Handel, dat het bedrijf plaatst op 
een lijst van gecertificeerde bedrijven. 

Naar aanleiding van het rapport van de Europarlementariër Claude Moraes begin 
2014 over de Snowdenaffaire^"^ wordt druk op de Commissie uitgeoefend om deze 
overeenkomst op te zeggen. Volgens het rapport van Moraes biedt het Safe Flarbour 
Agreement onvoldoende bescherming voor Europese burgers en wordt het onvoldoende 
goed nageleefd. Bovendien zijn de uitzonderingen met betrekking tot nationale veiligheid 
te ruim gedefinieerd in dit verdrag. Over de mogelijke opzegging van het Safe Flabour 
Agreement bestaat nog geen consensus. Het Safe Flarbour Agreement kende altijd 
al zwak toezicht omdat zij slechts betrekking heeft op een deel van de uitgewisselde 
data, en zij grotendeels is gebaseerd op zelfcertificatie door bedrijven.De Europese 
Commissie beslist over voortzetting of wijziging van de Safe Flarbour overeenkomst. 
Nederland steunt de lijn van de Europese Commissie dat de Safe Flarbour overeenkomst 
op onderdelen moet worden heronderhandeld en dat opzegging van de overeenkomst 
leidt tot een verslechtering van de positie van het bedrijfsleven.®® Nederland beschikt 
echter over ruimschoots voldoende kennis van zaken om bij dit onderwerp meer een 
leidende rol te spelen. 

Wat betreft trans-Atlantische data-uitwisseling in de publieke sector bestaat er al ten 
minste één voorbeeld van specifieke afspraken op dit gebied, namelijk de overeenkomst 
over de uitwisseling van gegevens inzake internationaal bankverkeer (SWIFT) met 
Amerikaanse autoriteiten (het Terrorist Finance Tracking Programma, TFTP-verdrag). Het 
Europees Parlement verlangt opschorting van dit verdrag omdat uit de onthullingen 


84 Draft report on the US NSA surveillance programme, surveillance bodies in various Member States and their 
impact on EU citizens’ fundamental rights and on transatlantic cooperation in Justice and Home Affairs, 
Committee on Civil Liberties, Justice and Home Affairs, rapporteur: Claude Moraes, 2013/2188 (INI). 

85 C. Connolly, EU/US Safe Harbor, Effectiveness of the Framework in relation to National Security 
Surveillance, Speaking / background notes for an appearance before the Committee on Civil Liberties, 
Justice and Home Affairs (the LIBE Committee) inquiry on Electronic mass surveillance of EU citizens, 
Strasbourg, October 7, 2013. 

86 Tweede Kamer der Staten-Generaal, 32 317, nr. 226, pp. 12 en 13. 
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van Snowden zou zijn gebleken dat het verdrag is geschonden, hetgeen echter door de 
Europese Commissie wordt ontkend. Het verdrag kent echter grote tekortkomingen: de 
beschermingen die in dit verdrag zijn vastgelegd op het gebied van privacy, toegang tot, 
en correctie van individuele gegevens blijken in de praktijk vrijwel niet uitvoerbaar te 
zijn. Volgens het eerste rapport van de EU-VS-commissie die toezicht houdt op correcte 
naleving van het verdrag, kan geen gehoor worden gegeven aan individuele verzoeken 
om toegang tot en correctie van persoonlijke data. De reden hiervoor is dat die data 
ófwel niet kunnen worden opgevraagd binnen de grotere dataset omdat de autoriteiten 
in de VS alleen data met een nexus tot terrorisme(financiering) mogen opvragen; ófwel 
worden behandeld in het kader van vertrouwelijke terrorismegerelateerde onderzoeken, 
waarover geen mededelingen gedaan mogen worden. De juridische beschermingen in 
het TFTP-verdrag blijken dus in de praktijk ontoereikend.®^ 

Er zijn thans onderhandelingen tussen de EU en de VS gaande om voor de publieke 
sector tot een Umbrella Agreement te komen. Een knelpunt is dat het Handvest van 
de grondrechten van de Europese Unie toezicht door een onafhankelijke data-autoriteit 
verlangt, een figuur die de VS niet kent. Verder stuit het ook af op de fundamentele 
kloof in het internationaal publiekrecht tussen de soevereine staat die alleen eigen 
burgers beschermt en het universaliteitsbeginsel dat wereldburgers overal dezelfde 
rechten geeft. De Amerikaanse overheid wil de Europese burgers bij de Amerikaanse 
rechter geen rechtsmiddel geven (zie paragraaf III.4.2). Over de uitgangspunten wat 
privacybescherming moet zijn bestaan geen grote verschillen van mening, maar over wat 
de uitzonderingen in het belang van de nationale veiligheid kunnen zijn wel, omdat de VS 
een veel ruimer begrip nationale veiligheid hanteert. 

Grondrechtelijke toetsing 

Ook in dit domein deed zich al vrij snel de werking van het Handvest van de grondrechten 
van de Europese Unie gevoelen. Het HvJ EU verklaarde de dataretentierichtlijn nietig, 
omdat zij geen enkele waarborg verschaft die uit de rechten van het Handvest van 
de grondrechten van de Europese Unie voortvloeien.®® In dat arrest formuleerde het 
een aantal proportionaliteitseisen, waarin de richtlijn in het geheel niet voorzag. Deze 
uitspraak roept de vraag op wat de juridische status is van de wetten die in de lidstaten 
ter implementatie van de dataretentierichtlijn zijn vastgesteld. De Afdeling advisering 
van de Raad van State stelt dat de Wet bewaarplicht telecommunicatiegegevens 
geldig blijft, maar wel zal moeten worden aangepast aan de eisen die in het arrest 
zijn geformuleerd.®® Duitsland heeft de richtlijn nooit geïmplementeerd en zal dat 
naar alle waarschijnlijkheid ook nooit doen, omdat het Bundesverfassungsgericht de 
implementatiewet in strijd met de grondwet heeft verklaard. 


87 Commission report on the joint review of the implementation of the Agreement between the European 
Union and the United States of America on the processing and transfer of Financiai Messaging data 
from the European Union to the United States for the purposes of the Terrorist Finance Tracking Program, 
Brussel, 16 maart 2011, pp. 16-17. Zie: http://ec.europa.eu/dgs/home-affairs/news/intro/docs/ 
commission-report-on-the-joint-review-of-the-tftp.pdf; over dit onden/verp: M. de Goede, The SWiFT affair 
and the globai poiitics of European security, in: Journal of Common Market Studies, 50(2), pp. 214-230. 

88 Zaken C-293/2012 en C-594-12, HvJ EU, 8 aprii 2014. 

89 Zie: <http://www.raadvanstate.nl/adviezen/samenvattingen/tekst-samenvatting.htmi?id=287&summary_ 
oniy=>. 
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Op 13 mei 2014 heeft het HvJ EU in de Google Spain-zaak een verstrekkende uitspraak 
over de privacyaspecten van zoekmachines gedaan.®® Een Spaans dagblad had in 1998 
een bericht gepubliceerd waaruit bleek dat de klager in deze zaak (die met name in 
het bericht werd genoemd) schulden had gemaakt en in betalingsmoeilijkheden was 
gekomen. Dat bericht was op zich juist. De papieren versie van de krant was later op 
het internet gezet. De Spaanse Google geeft zestien jaar later bij het intikken van de 
naam van de betrokkene het bericht vrij hoog in de zoekresultaten weer. De betrokkene 
beriep zich bij de Spaanse rechter op zijn recht om vergeten te worden. Hij wendde zich 
tot Google en niet tot de krant. De krant had geen maatregelen genomen om het bericht 
van de krant voor zoekmachines niet opvraagbaar te maken, hetgeen technisch kan. 

Het draait in deze zaak om de toepassing van de competentiebepalingen van de 
privacyrichtlijn en de regel dat de betrokkene zich om zwaarwegende redenen tegen 
(verdere) verwerking van persoonsgegevens kan verzetten. De huidige voorziening 
van het vernietigingsrecht {right to erasure) in de richtlijn kan in deze context worden 
opgevat als een right to be forgotten. Het Amerikaanse hoofdkantoor van Google en de 
Spaanse dochteronderneming van Google hadden aangevoerd dat deze niet kon worden 
toegepast, omdat de verwerking van persoonsgegevens (het vinden en indexeren van 
zoekresultaten) niet in Europa, maar in de VS plaatsvindt. Het Hof vindt dat echter niet 
beslissend. Het economische exploitatiemodel van de zoekmachine is gebaseerd op het 
koppelen van advertenties aan zoekresultaten. De advertenties worden toegesneden 
op de nationale markt waarin de Spaanse dochteronderneming van Google opereert. 

In dit geval verkocht de Spaanse Google de advertenties in de Spaanse markt en dat 
was voldoende om te beslissen dat de richtlijn van toepassing was. De verwerking 
van de persoonsgegevens vond plaats In het kader van de activiteiten van de 
dochteronderneming, zoals de richtlijn het zegt. Dit deel van de uitspraak is belangrijk 
omdat het aantoont dat Amerikaanse bedrijven en instellingen zich niet zo gemakkelijk 
aan de Europese privacywetgeving kunnen onttrekken als zij binnen de EU opereren. Op 
dit punt bestaat er geen verschil van mening over de fundamentele betekenis van de 
uitspraak. Meer discussie is er over het feit dat de zoekmachine de persoonsgegevens 
zou moeten verwijderen als deze verwijzen naar een historische stand van zaken die het 
moeilijk op juistheid of relevantie kan controleren. Het HvJ EU betrekt hierbij in ieder 
geval niet de beslissing van het EHRM uit 2009 in de Times Inc.-zaak in het kader van 
artikel 10 EVRM over het belang dat elektronische archieven op het internet correct 
zijn.®^ Het uitwissen van de vindbaarheid in de zoekmachine beperkt de toegankelijkheid 
van op het internet beschikbare historische bronnen. De uitspraak heeft veel discussie 
opgeroepen omdat volgens critici bij de toepassing van de regels van de privacyrichtlijn 
in combinatie met de betreffende normen van het Handvest een onvoldoende afweging 
heeft plaatsgevonden tussen privacy en andere in het Handvest beschermde rechten, 
namelijk de vrijheid van meningsuiting en de ondernemersvrijheid. 

Afgezien van deze vragen blijven er ook moeilijkheden bij de toepassing van de uitspraak, 
bijvoorbeeld hoeveel zoekresultaten uit welke domeinen moeten worden verwijderd. Een 
onafhankelijk adviserend orgaan van de Europese Commissie, de Artikel 29 Werkgroep, 
heeft hierover in juli 2014 gesproken met de bedrijven die de grootste zoekmachines 


90 Zaak C-131/2012, HvJ EU, 13 mei 2014. 

91 Times Newspapers Ltd. (no’s. 1 and 2) t. Verenigd Koninkrijk, no’s. 3002/03 en 23676/03. Zie ook: 
Nederlands Juristenblad 2010,109, met notaties van E.J. Dommering. 
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exploiteren.Inmiddels heeft de Nederlandse voorzieningenrechter over dit probleem 
een uitspraak gedaan, waarin een afweging wordt gemaakt tussen het right to be 
forgotten en de noodzaak historische informatiebronnen toegankelijk te houden.®^ 


92 Zie: <http://www.cbpweb.nl/Pages/pb_20140725_pnvacy-toezichthouders-zoekmachines-recht-om- 
ve rgeten-te-wo rd e n. a s px>. 

93 Rechtbank Amsterdam 18 september 2014, ECLI: NL: RBAMS: 2014: 6118. 
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V Vier typen van problemen 


In dit hoofdstuk beschrijven wij vier typen van problemen die karakteristiek zijn voor de 
hiervoor besproken vragen. 1. Hoe zai het multistakeholdermoóe\ van ICANN zich verder 
ontwikkelen? 2. De dilemma’s van de liberale democratieën ais de VS en Nederland, 
die enerzijds de vrijheid van het internet voorstaan, maar anderzijds voor bepaalde 
doelen vergaande controle toestaan van burgers die zich op het internet bewegen 3. 

De autoritaire staten in het internettijdperk en 4. De rol van internationaal opererende 
bedrijven. De analyse van deze casus moet binnen het bestek van dit rapport kort 
biijven. 


V.l Het multistakeholdeimodel en de rollen die staten, bedrijven en 

niet-gouvernementele organisaties kunnen spelen in internetgovernance 

Het multistakeholdermodel 

Dit model kan op brede steun rekenen, zoals hieronder zal blijken en ook bieek tijdens 
de NETmundial-bijeenkomst in Sao Paulo in aprii 2014, een bijeenkomst die de 
Braziliaanse regering buiten de bestaande fora om had georganiseerd.^^ 

Er zitten verschillende haken en ogen aan de mu/t/stakeho/derbenadering.^^ Het begrip 
impiiceert dat alle betrokkenen kunnen deelnemen aan de besluitvorming op voet van 
gelijkwaardigheid. Het is echter een illusie te veronderstellen dat staten en andere 
betrokkenen op voet van gelijkheid kunnen deelnemen aan de besluitvorming. Staten 
beschikken nu eenmaal over andere middelen dan andere betrokkenen. Anderzijds 
kunnen staten in een vrije discussie nauweiijks openlijk standpunten innemen zonder 
de indruk te wekken dat het gaat om een officieel standpunt. Bedrijven en niet- 
gouvernementele organisaties (NGO’s) hebben daarin meer vrijheid. 

In de praktijk worden vaak brede categorieën beianghebbenden gehanteerd, zoais het 
bedrijfsleven, staten en niet-gouvernementele organisaties. Binnen deze categorieën 
kunnen de opvattingen sterk uiteenlopen, zodat het aanwijzen van vertegenwoordigers 
op zich een politiek proces wordt. Procedures om vast te stellen wie de legitieme 
vertegenwoordigers van een categorie betrokkenen zijn, kunnen gemakkelijk worden 
gemanipuleerd. 

Als derde punt betekent de multistakeholderbeaaóemg niet meer of minder dan het 
horen van groeperingen die worden geraakt door te nemen besiuiten. In een nationale 
context geschiedt dat binnen duidelijke institutionele kaders door burgers die duideiijke 
rechten en plichten hebben. Zo bereidt het ministerie van Economische Zaken de 
vergaderingen van de GAC binnen ICANN zorgvuldig voor met alie beianghebbenden 
in Nederiand. Dat berust op een bestuuriijke praktijk van het ministerie en niet op 
een inspraakrecht van de betrokkenen. In een internationale context is dat veei 
gecompiiceerder. Wie de belanghebbenden zijn, wat hun rechten en piichten zijn, wie 


94 Zie: <http://netmundial.br/wp-content/uploads/2014/04/NETmundial-Multistakeholcier-Document.pdf>, 
geraadpieegd op 26 juni 2014. 

95 M. Mueiler, NetWork and States, Cambridge, Londen, MiT Press 2010, pp. 264-266. 
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vertegenwoordigers aanwijst zijn belangrijke vragen. Een multistakeholderbenadenng 
vergt dus een minimum aan institutionalisering. 

Aanvankeiijk daagde de internetgemeenschap de gevestigde macht van multiiaterale 
organisaties en staten uit, maar inmiddels zijn deze organisaties zeif onderdeel van 
de gevestigde orde en verdedigen zij hun eigen belangen en voorrechten, zoals riante 
salarissen.®® Het gebrek aan formele structuur betekent aan de andere kant weer dat 
er beleidsconcurrentie bestaat tussen de verschillende groepen, zodat er binnen ICANN 
een discussie over machtenscheiding a ia Montesquieu op gang is gekomen. 

Desondanks blijft het multistakeholdermode\ grote aantrekkingskracht houden 
vanwege de soiidariteit van de internetgemeenschap en de bindende factor van 
interconnectiviteit.®^ Staten, bedrijven en NGO’s biijven echter naar hun aard principieel 
verschillende entiteiten. Derhalve verschillen hun rollen en functies, hoewel die dikwijls 
ook door elkaar lopen.®® Dit wordt hieronder toegelicht. 

Democratische rechtsstaten bieden burgers waarborgen, die zij meestai ook bepleiten in 
internationale organisaties. Daarnaast moeten staten verschiilende beiangen zorgvuldig 
tegen elkaar afwegen; bedrijven en NGO’s doen dat niet. Het internet kent geen grenzen, 
terwijl de jurisdictie van een staat beperkt is tot zijn territorium. Voor dat deel van het 
internet kunnen staten nationaie beiangen veilig steiien, maar dat heeft beperkingen 
door het grensoverschrijdende karakter van vrijwei al het internetverkeer. 

Bedrijven beschikken in vele gevallen over technische kennis die niet aanwezig is 
bij andere partijen, omdat die niet over de middelen en de drijfveer beschikken om 
aanzienlijke investeringen te plegen in de ontwikkeiing van technische kennis. De 
ontwikkeling en actualisering van antivirussoftware is daarvan een voorbeeid. Deze taak 
kan goed worden overgeiaten aan commerciëie partijen. Als er concurrentie is tussen 
aanbieders van vergelijkbare diensten, heeft de consument keuzevrijheid die bedrijven 
aanspoort een optimaal product te leveren. Het nadeel is dat zij dominante posities op 
vitale onderdelen van het internet kunnen gaan bezetten en een proces van toe-eigening 
in de open end-to-end-omgeving proberen te forceren. 

NGO’s kunnen belangrijke functies vervuiien, zoais de ontwikkeling van normen. Zo 
worden zij vaak gezien ais een drijvende kracht achter de totstandkoming van het 
Ottawaverdrag, dat tot doel heeft de productie, handei, opslag en het gebruik van 
anti-personeelmijnen wereldwijd uit te bannen. NGO’s voeren vaak campagnes om 
bekendheid te geven aan misstanden of om kwesties op de politieke agenda te zetten. 
Er zijn NGO’s die opkomen voor aigemene belangen, maar ook NGO’s die de specifieke 
belangen van hun achterban (vaak leden) behartigen. Evenais bedrijven ontberen NGO’s 
een democratische iegitimiteit, al kunnen zij waarden of belangen vertegenwoordigen 
die brede aanhang genieten. Bovendien zijn de meeste NGO’s gevestigd in westerse 


96 Idem, pp. 217-219. 

97 Zie ook: Laura DeNardis, The global war for internet governance, New Haven en London: Yale University 
Press, 2014, pp. 226-227. 

98 Over de rollen die bedrijven en NGO’s kunnen vervullen, zie ook: AlV, De rol van NGO’s en bedrijven in 
internationale organisaties, advies nummer 51, Den Haag, oktober 2006, pp. 7-10. 
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landen.Verder komt het steeds meer voor dat NGO’s in ontwikkelingslanden die 
financiering ontvangen uit westerse landen, door de regering in hun eigen land verdacht 
worden gemaakt, worden gehinderd in hun activiteiten of zelfs worden verboden. 

In paragraaf 11.2 is vermeld dat de WGIG een definitie heeft geformuleerd van 
internetgovernance. Deze luidt als volgt: ‘Internet governance is the development and 
application by Governments, the private sector and civii society, in their respective roles, of 
shared principies, norms, rules, decision-making procedures, and programmes that shape 
the evolution and use of the InterneV^^^ Landen die een greep op de inhoud van de 
communicaties hebben, hebben de neiging dit begrip te ruim te interpreteren, als zou 
het ook om de inhoud van communicatie gaan. De enge opvatting is dat het niet over 
de inhoud gaat. Anderzijds kan het begrip ook weer te eng worden uitgelegd. Van Eeten 
en Mueller^®^ wijzen erop dat het begrip internetgovernance in de wetenschappelijke 
literatuur vaak te eng wordt geïnterpreteerd, nameiijk met een sterke focus op ICANN 
en op de invloed van staten. Maar internetgovernance omvat ook in de enge opvatting 
meer dan dat. Ook telecommunicatiebeleid is relevant voor internetgovernance, omdat 
dit onder andere de regulering van het internet, mededingingsbeleid en regulering van 
interconnectiviteit betreft. Verder heeft het adresseersysteem met domeinnamen een 
belangrijke commerciële wervingsfunctie gekregen en moet dit ook worden gezien als 
onderdeel van internetgovernance. Ook is de economische benadering van veiligheid van 
het internet van belang, naast de technische benadering. De economische benadering 
bestudeert de prikkels voor actoren om al dan niet maatregelen te nemen om de 
veiligheid van het net te vergroten. Dat kan gevolgen hebben voor cyöercr/mebestrijding 
en voor nationale veiligheid. Van Eeten en Mueller benadrukken dat internetgovernance 
plaatsvindt in een omgeving die wordt gekarakteriseerd door lage formalisering, 
heterogene organisaties, zeer veel actoren en een diffuus verdeelde beslissingsmacht. 
Besluitvorming vindt niet zozeer plaats in een formeel centraal proces, maar via de 
markt, in netwerken gebaseerd op vertrouwen, reputaties en wederkerigheid, via peer 
production (vrijwillige bijdragen van vele autonome actoren) en crowd sourcing.^^^ 

Zo wijzen zij erop dat dienstverleners die toegang tot het internet bieden, ook een 
rol zijn gaan spelen in de beveiliging van het netwerk en van de apparatuur van 
klanten, op grond van economische overwegingen. Tot op heden heeft deze mix van 
organisatievormen goed gefunctioneerd. 

De toekomst van ICANN 

Er blijft veel kritiek op de beheersstructuur van ICANN bestaan. Omdat ICANN een 
monopoliepositie heeft en onder toezicht staat van het Amerikaans ministerie van 
Handel, heeft de Amerikaanse overheid potentieel een grotere invloed dan andere 
landen op een belangrijk element van het internet. Hoewel ICANN een Governmental 


99 Idem, pp. 30-31. 

100 Report of the Werking Group on Internet Governance, June 2005, p. 4, punt 10. Zie: <http://www.wgig. 
org/docs/WGIGREPORT.pdf>, geraadpleegd op 24 juli 2014. 
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102 L.B. Solum, Models of internet governance, zie: <http://papers.ssrn.com/sol3/papers.cfm2abstract_ 
id=1136825>, geraadpleegd op 6 juni 2014. 
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Advisory Committee (GAC) kent, dat openstaat voor alle staten, vinden vele landen dat ze 
onvoldoende zeggenschap hebben over ICANN. 

De Amerikaanse overheid heeft in maart 2014 bekend gemaakt dat zij de 
verantwoordelijkheid voor de coördinatie van domeinnamen wil overdragen aan de 
mu/t/stakeho/cferinternetgemeenschap en zij heeft ICANN verzocht een publieke consultatie 
over de wenselijke toekomstige structuur te houden.Het ministerie heeft daarbij de 
hoop uitgesproken dat ICANN andere belangrijke internetorganisaties van het eerste uur 
zal betrekken, zoals de Internet Engineering Task Force (lETF), Internet Architecture Board 
(lAB) en ISOC. Ook heeft het ministerie van Handel randvoorwaarden gesteld aan de 
uitkomst van de consultatie. Het voorstel voor de overdracht van verantwoordelijkheden 
moet kunnen rekenen op brede steun en de volgende uitgangspunten respecteren: 
het multistakeholdermodel, behoud van de veiligheid, stabiliteit en veerkracht van 
het internetdomeinsysteem, voldoen aan de behoeften van internetgebruikers en de 
openheid van het internet bewaren. Verder heeft het ministerie aangegeven dat de 
verantwoordelijkheden niet zullen worden overgedragen aan een regeringsgeleide of 
intergouvernementele organisatie. 

In de Montevideo Verklaring over de Toekomst van Internetsamenwerking (7 oktober 
2013) spraken de leiders van de belangrijkste internetorganisaties zich uit voor een 
spoedige mondialisering van de ICANN en lANA-functies naar een omgeving waarin alle 
belanghebbenden, inclusief regeringen, kunnen deelnemen op voet van gelijkheid. Deze 
verklaring is onder andere ondertekend door de leiders van lAB, ICANN, lETF, ISOC, 

W3C.104 


De wijze waarop en aan wie een geherstructureerd ICANN of een nieuwe organisatie 
verantwoording zal gaan afleggen, is daarbij een van de lastigste vragen. Het is nog niet 
duidelijk op welke termijn dit voornemen daadwerkelijk tot veranderingen zal leiden. De 
situatie waarin ICANN zich bevindt lijkt wel wat op die van de l?'^® eeuwse Republiek van 
de Verenigde Nederlanden: toen zij zich had losgemaakt van de absolute macht van de 
Spaanse Koning, moest zij op zoek naar een nieuwe soeverein. De AlV signaleert dat de 
toekomstige structuur van ICANN een belangrijk aandachtspunt van de regering moet zijn. 
Op de bijeenkomst van ICANN in oktober 2014 is een High Leve! Team samengesteld met 
vertegenwoordigers van alle belanghebbenden, dat een oplossing moet uitwerken. Bezien 
zal worden of twee van de drie taken van ICANN (namelijk protocollen en IP-adressen) 
kunnen worden afgestoten en ICANN uitsluitend verantwoordelijk te maken voor het 
beheer van domeinnamen. Een mogelijke toekomstige plaats van vestiging is Genève, 
maar alles is nog in discussie. Het is een onderwerp dat naar het oordeel van de AlV de 
aandacht van de regering vergt. 

Het belang van technische organisaties voor internetvrijheid 

Zoals hierboven is aangegeven is de opname van een domeinnaam in de root een 
noodzakelijke voorwaarde om dat internetadres te kunnen bereiken, tenzij men het IP- 
adres van een website rechtstreeks kent. ICANN neemt in beginsel alle domeinnamen 
op. Een domeinnaam kan worden verwijderd in gevallen waarin legitieme belangen van 


103 Zie: <http://www.ntia.doc.gov/press-release/2014/ntia-announces-intent-transition-key-internet-domain- 
name-functions>, geraadpieegd op 25 juni 2014. 

104 Zie: <https://www.icann.org/news/announcement-2013-10-07-en>, geraadpieegd op 25 Juni 2014. 
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derden zich verzetten tegen continuering van de registratie. Indien autoritaire staten 
de opname van domeinnamen in de root zouden kunnen tegenhouden, dan zouden zij 
niet alleen in eigen land censuur kunnen toepassen, maar wereldwijd. Informatie die 
deze regimes onwelgevallig zou zijn, zou onder een andere domeinnaam alsnog kunnen 
worden gepubliceerd, maar dat zou die domeinnaam eveneens blootstellen aan het 
risico op verwijdering uit de root. Informatie die deze regimes onwelgevallig zou zijn, zou 
daardoor moeilijk te vinden zijn op het internet. Het blokkeren van een domeinnaam 
kan daardoor onderdeel worden van een bredere campagne de toegang tot bepaalde 
websites te hinderen of onmogelijk te maken. Het is daarom van belang dat de controle 
over de root in neutrale handen blijft. 

Eén van de meest privacygevoelige aspecten van ICANN is het beleid ten aanzien van 
de WHOIS databases voor de algemene topdomeinnamen. Elke internetgebruiker kan 
via een dergelijke WHOIS nagaan wie een domeinnaam heeft geregistreerd en wat de 
contactgegevens zijn van dat bedrijf of die persoon. Uit deze database kunnen dus 
persoonsgegevens worden opgevraagd. De Expert Working Group doet onderzoek naar 
methoden om enerzijds bijvoorbeeld informatie aan opsporingsdiensten te kunnen 
verstrekken en intellectuele eigendomsrechten te kunnen beschermen en anderzijds 
privacy beter te waarborgen dan in het huidige systeem. Sommige beheerders van 
landendomeinen zijn al aan deze bezwaren tegemoet gekomen, met name in Europa. Zij 
tonen minder persoonsgegevens aan het publiek.De WHOIS van de Stichting Internet 
Domeinregistratie Nederland, die de domeinnamen voor het domein .nl registreert, toont 
geen adresgegevens van de domeinnaamhouder. Gerechtsdeurwaarders en advocaten 
kunnen die wel opvragen. Nederland zou een dergelijke oplossing ook internationaal 
kunnen uitdragen. 

Open standaarden (open source software) kunnen bijdragen aan de bescherming van de 
rechten van internetgebruikers, omdat het mogelijk is te controleren of achterdeurtjes 
zijn ingebouwd die het verkeer aftappen en controleren. Maar er zijn ook lobby’s die dat 
willen voorkomen. Het nieuwe internetprotocol versie 6 (IPv6-protocol) voor de langere 
IP-adressen bevatte een privacybeveiliging, die er later weer is uitgehaald. 

De activiteiten van W3C hebben een grote invloed op de privacy van gebruikers. Het 
World wide web en zoekmachines maakten het mogelijk informatie op het internet te 
vinden. Bij het begin van de toepassing van het world wide web sloegen websites en de 
computer van de gebruiker niet op welke pagina’s eerder waren bezocht. Het protocol 
voor websites bevatte geen mogelijkheid om na te gaan vanaf welke computer (vanaf 
welk IP-adres) de website werd benaderd. Om de commerciële mogelijkheden van het 
internet te vergroten, werd het protocol aangepast.^®® Zo moet een gebruiker kunnen 
wisselen tussen de websites van de winkel en die van de bank om een bestelling te 
kunnen plaatsen via een website, zonder dat de website van de winkel de bestelling 
kwijtraakt. Dit is het begin geweest van de behavioural target/ng-industrie. Door bij het 
ontwerpen van technische specificaties rekening te houden met privacyaspecten. 


105 Lee A. Bygrave c.s., The naming game: governance of the Domain Name System, in: Lee. A. Bygrave en 
Jon Bing, Internet Governance, infrastructure and institutions, Oxford: Oxford University Press, 2009, p. 164. 

106 Lawrence Lessig, Code version 2.0, New York: Basic Books, 2006, pp. 47-49. Zie ook: <http://codev2. 
cc/download-rremix/Lessig-Codev2.pdf>, geraadpleegd op 16 juni 2014. 


52 


kunnen de genoemde organisaties een belangrijke rol spelen bij de bescherming van 
internetvrijheid. 

W3C heeft enkele initiatieven genomen ter bescherming van de privacy van gebruikers. 
W3C heeft het Platform for Privacy Preferences Project uitgevoerd, dat tot een protocol 
leidde waardoor websites aan de browser van computergebruikers laten weten welke 
gegevens over de gebruiker worden verzameld. Dit protocol wordt echter nauwelijks 
toegepast. Daarnaast heeft W3C een voorstel gepubliceerd om gebruikers In staat te 
stellen zelf te bepalen welke gegevens bedrijven kunnen verzamelen over hun gedrag 
op het internet. Het is gewenst dat de VS, als land van vestiging van de grootste 
internetbedrijven, de EU en andere westerse landen overleg voeren met W3C over de 
wijze waarop het gebruik van dergelijke protocollen kan worden bevorderd en welke rol 
regeringen en W3C daarin kunnen spelen. 

Het Internet Governance Forum 

Het IGF vervult een nuttige functie maar kampt met een gebrek aan menskracht 
en fondsen, waardoor de voorbereiding van de bijeenkomsten niet optimaal is. 

De agenda wordt daardoor in belangrijke mate bepaald door landen, bedrijven en 
Instellingen die wel geld geven. Het lijdt ook onder de conflicterende waarden, die 
sterke gemeenschappelijke normstelling bemoeilijkt (zie hoofdstuk II). Bovendien zijn 
grote partijen als Google en Facebook er niet vertegenwoordigd. De AlV beveelt aan 
dat de participatie van Nederland aan dit forum versterkt wordt door middel van een 
institutionele voorbereiding van IGF-bijeenkomsten met het veld en door een hoger 
budget ter beschikking te stellen. 

V.2 De dilemma’s van de westerse democratische staten: de Verenigde Staten 
en Nederland 

De hierna te schetsen dilemma’s zien op het feit dat de westerse constitutionele 
democratieën enerzijds een zeer grote openbare- en privécommunicatievrijheid voorstaan 
en realiseren, maar anderzijds - vanwege de permanente terreurdreiging en gefaciliteerd 
door de bijna onbegrensde technische controlemogelijkheden - steeds meer gegevens 
gaan verzamelen. Dat maakt meer toezicht op het privéleven en communicatie mogelijk, 
waardoor het recht op privéleven en de onbevangen communicatie In het gedrang 
dreigen te komen. Als democratieën die twee aspecten niet met elkaar verbinden in een 
rechtsstatelijk kader, dreigen het Janusgezichten te worden die tegengestelde werelden 
laten zien, al naar gelang hoe men ernaar kijkt. Vanwege verschillen In de rechtsorden 
van de VS en van Nederland, gaan deze landen anders om met deze dilemma’s. Ter 
Illustratie wordt hieronder besproken hoe deze dilemma’s in de VS en Nederland worden 
behandeld binnen hun specifieke rechtsorde. De situatie in de Verenigde Staten is ook 
voor Nederlanders van belang, omdat de grootste internetbedrijven (met sociale media, 
zoekmachines en clouds) zijn gevestigd in de Verenigde Staten. 


107 Laura DeNardis, The global war for internet governance, New Haven and London: Yale University Press, 
2014, pp. 78-79. 
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V.2.1 De Verenigde Staten 


Internetvrijheid 

In paragraaf IV.1 is verwezen naar het Internationaal Verdrag inzake burgerrechten en 
politieke rechten, dat in de artikelen 17 en 19 respectievelijk het recht op privacy en 
op vrijheid van meningsuiting vastlegt. De VS interpreteren artikel 2 van dit verdrag^®^ 
als zouden de rechten genoemd in het verdrag alleen toekomen aan personen die zich 
zowel binnen het territoir van de VS als onder de jurisdictie van de VS bevinden.Dit 
uitgangspunt wordt nog steeds gehanteerd, omdat bij de ratificatie van het verdrag het 
voorbehoud gemaakt is dat de bepalingen van het verdrag niet self executing zijn. Over 
het beginsel dat de bescherming van de Grondwet alleen aan Amerikaanse burgers 
en ingezetenen van de VS toekomt, is de laatste jaren een discussie gaande over de 
universele waarde van de in de Constitutie gegarandeerde rechten.Ook onder invloed 
van de Snowdenaffaire is er beweging in dit standpunt te constateren. De President 
heeft initiatieven op dit vlak aangekondigd.^^^ 

De Verenigde Staten hebben op basis van het Eerste Amendement altijd een 
voortrekkersrol in de wereld gespeeld ten aanzien van de vrijheid van meningsuiting, 
ook bij het internet. Al vrij snel heeft de VS het internet als een voor de vrijheid 
van meningsuiting belangwekkend medium erkend. In een reeks beslissingen, te 
beginnen bij Reno vsACLU,^^^ werden de beginselen van de ruime bescherming van de 
persvrijheid op het internet toegepast en werden filtermaatregelen in de meeste gevallen 
veroordeeld. In contrast met deze traditie staan de maatregelen die de VS in het belang 
van de nationale veiligheid toelaatbaar achten. De Snowdenaffaire heeft dat duidelijker 
dan ooit aan het licht gebracht. 

De Amerikaanse grondwet kent geen zelfstandig recht op privacy. Dit recht is voornamelijk 
afgeleid van het Vierde Amendement, dat burgers beschermt tegen onredelijke door- 
zoekingen en inbeslagname. Deze oorsprong verhindert toepassing op de particuliere 
sector. Er is wel een Privacy Act, die alleen van toepassing is op de overheid. Gegevens die 
vrijwillig bekend zijn gemaakt aan bedrijven, mogen door deze bedrijven voor andere doelen 
worden gebruikt zonder toestemming van de betrokkene. Daarnaast zijn in diverse wetten 
privacybepalingen opgenomen. Privacybepalingen kunnen vanwege nationale veiligheid 
terzijde worden geschoven. Er zijn geen dataretentieregels die bedrijven verplichten data 
te bewaren. 


109 ‘Each State Party to the present Covenant undertakes to respect and to ensure to all individuals 
within its territory and subject to its Jurisdiction the rights recognized in the present Covenant, without 
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social origin, property, birth or other status.’ 
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De VS heeft een systeem voor dataprotectie dat sterk afwijkt van de systemen die de 
EU en veel andere landen kennen. De VS kent namelijk geen algemene wet voor de 
bescherming van gegevens door bedrijven, maar veel sectorale wetgeving. Niet alle 
sectoren kennen wetgeving, zodat er lacunes zijn. Er is geen dataprotectie-autoriteit die 
toeziet op de naleving van de wetgeving.Slechts een klein aantal wetten limiteert de 
hoeveelheid gegevens die bedrijven mogen verzamelen. In de ongereguleerde sectoren 
kunnen bedrijven persoonsgegevens bovendien voor allerlei doelen gebruiken zonder 
toestemming van de klant. Bedrijven hoeven dan de klant niet te informeren over dit 
gebruik en geen mogelijkheid te bieden zich daaraan te onttrekken. De regelgeving van 
de Europese Unie daarentegen bindt voor alle sectoren de verzameling, de verwerking en 
het gebruik van gegevens aan een vooraf gespecificeerd doel en geeft de burger meer 
zeggenschap over de gegevens nadat hij die heeft verstrekt. De verschillen tussen de 
VS en de EU leveren spanningen op bij de trans-Atlantische uitwisseling van gegevens, 
waarbij de EU eisen stelt aan het beschermingsniveau die in de VS moeilijk gerealiseerd 
kunnen worden (zie pargraaf IV.3.2). 

Privacy en inlichtingen- en veiligheidsdiensten: Snowden 

In 2002 werd door de Defense Advanced Research Projects Agency, uit wiens schoot ooit 
het internet is geboren, de Information Awareness Office opgericht met als doelstelling 
om de wereld van de Total Information Awareness (TIA) te bereiken. Als gevolg van 
9/11 werd het TIA-programma gewijzigd in een programma voor een contraterrorisme- 
informatie-infrastructuur. Hiervoor ontbrak iedere wettelijke basis, hetgeen een reden 
was voor de Senaat (en later het Huis van Afgevaardigden) de ontwikkeling van TIA in 
2003 stil te leggen. TIA krijgt dan ook geen financiering meer. Na het stilleggen van het 
TIA-programma zijn de ontwikkelingen onder een andere naam verdergegaan. In 2007 
heeft de NSA het project ondergebracht bij een al sinds 1970 actieve Special Source 
Operation onder de naam PRISM, waarin door de NSA wordt samengewerkt met een 
honderdtal Amerikaanse trusted companies. 

Snowden onthulde onder andere dat de NSA permanent massaal verkeersgegevens van 
telefoongesprekken van Amerikanen verzamelde en opsloeg. Dit gebeurde vanaf 2006 
op basis van section 215 van de USA PATRIOT Act (2001) en met jaarlijks hernieuwde 
toestemming van de Foreign Intelligence Surveillance Court (FISC). De FISC verbood 
de NSA dataminingtechnieken toe te passen op de verkeersgegevens, er mocht alleen 
gericht in worden gezocht. Daarnaast verzamelde de NSA de inhoud van communicatie, 
waaronder telefoongesprekken en e-mails, van personen waarvan werd aangenomen dat 
zij buitenlander zijn en niet in de VS verblijven. De juridische basis daarvoor is section 
702 van de FISA Amendments Act (2008). 

Naar aanleiding van de onthullingen door Snowden heeft de Amerikaanse president een 
commissie ingesteld, de President’s Review Group on Intelligence and Communications 
Technologies, die in december 2013 verslag uitbracht aan de president.^^^ Daarnaast 
heeft de Amerikaanse Privacy & Civil Liberties Oversight Board (PCLOB) twee rapporten 
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uitgebracht, één over sect/on 215 en één oversect/on 702.^^® De rapporten gaan niet 
in op andere NSA-programma’s die volgens Snowden zouden bestaan, waaronder de 
beschuldigingen dat de NSA versieuteling van berichten brak (Bulirun) en zwakheden in 
programma’s van bedrijven kende of zelfs liet inbouwen, waardoor de NSA kon inbreken 
in computers. 

De vraag naar de (juridische) toelaatbaarheid van de activiteiten van de NSA wordt 
in deze rapporten beoordeeid vanuit het perspectief van de Amerikaanse grondwet 
en wetgeving. De Presidential Review Group maakt slechts een korte opmerking over 
mensenrechten.Het rapport van de Presidential Review Group en het rapport 
van de PCLOB oversect/on 702 beschrijven in detaii de juridische kaders van de 
onderschepping van communicatie van buitenlanders die buiten de VS verblijven. 

Er zijn daarbij belangrijke verschillen met onderschepping van communicatie van 
Amerikanen en personen die iegaal in de VS verblijven. Amerikanen en personen die 
legaal in de VS verbiijven worden beschermd door het Vierde Amendement op de 
grondwet.^^® Ais het gaat om deze groep, dan heeft de regering een probable cause 
nodig en een individueel bevel {warrant, rechterlijke machtiging) om gericht onderzoek 
te mogen doen. Voor buitenlanders buiten de VS gelden beide voorwaarden niet, 
zeifs niet ais de onderschepping van de communicatie binnen de VS piaatsvindt. In 
plaats van een probable cause moet er slechts een reasonable belief zijn dat een 
e-mailadres of teiefoonnummer wordt gebruikt voor internationaal terrorisme, nucleaire 
proliferatie, vijandige cyöeractiviteiten en dergelijke. Het voorgaande betekent dat 
de vertrouwelijkheid van communicatie en de privacy van buitenlanders buiten de VS 
aanzienlijk minder bescherming geniet dan die van Amerikanen en buitenlanders die 
in de VS verblijven. De Presidential Review Group steit voor buitenianders dezelfde 
rechten toe te kennen (inzagerecht, correctierecht, juridische remedies) als Amerikanen 
en ingezetenen hebben onder de Privacy Act, ook ten aanzien van iniichtingen- en 
veiiigheidsdiensten, tenzij er dwingende redenen zijn dat niet te doen. Daarmee zou de 
praktijk van het Department of Homeland Security worden geformaiiseerd.^^^ Attorney 
General Helder heeft op 25 juni 2014 toegezegd aan de Europese ministers van Justitie 
en Binnenlandse Zaken dat de Amerikaanse regering een wetsontwerp aan het Congres 
zai voorleggen waarin de werking van de Privacy Act wordt uitgebreid tot burgers van 
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de EU.Europese burgers zouden dan bijvoorbeeld dezelfde rechten krijgen als 
Amerikanen om genoegdoening te verkrijgen als beschermde informatie zonder legitieme 
grondslag wordt gedeeld met anderen. Kennelijk zou de voorgenomen uitbreiding van 
de werking van de Privacy Act niet gelden voor andere buitenlanders. Zoals hierboven 
aangegeven is het niveau van bescherming van privacy in de VS in diverse opzichten 
aanzienlijk lager dan In de EU.^^s 

De rapporten van de Presidential Review Group en van de PCLOB over section 215 
gaan in op de vraag in hoeverre het ongericht verzamelen van verkeersgegevens van 
communicatie van Amerikanen legaal is volgens de Amerikaanse grondwet en het 
Amerikaanse recht. Daarover blijken de meningen te verschillen. Volgens de commissie 
moet een afweging worden gemaakt tussen de additionele veiligheid die ongerichte 
verzameling en opslag genereert en de offers In termen van individuele privacy, 
persoonlijke vrijheid en publiek vertrouwen.^^"^ 

De rapporten gaan in op de vraag in hoeverre deze programma’s effectief waren. Zowel de 
PCLOB als de Presidential Review Group concluderen dat de ongerichte verzameling van 
verkeersgegevens onder section 215 niet effectief was in het voorkomen van terroristische 
aanslagen. Voor zover wel relevante informatie beschikbaar kwam, had deze ook kunnen 
worden verkregen met methoden die minder inbreuk maken op de privacy. ^^5 pg pcLOB 
wijst erop dat het niet denkbeeldig is dat de overheid misbruik maakt van de opgeslagen 
Informatie, gezien de recente geschiedenis van de VS. Bovendien kan het verzamelen en 
opslaan van metadata door de overheid burgers terughoudend maken vrij hun mening te 
uiten, omdat de vertrouwelijkheid van communicatie niet is gewaarborgd.Een lid van de 
PCLOB meende dat het programma wel effectief was.^^^ 

V.2.2 Nederland 

Ook Nederland loopt voorop als het gaat om het uitdragen van internetvrijheid. De 
adviesaanvraag vermeldt dat ons land de Freedom Online Coalition heeft opgericht. 

Deze heeft succesvol geopereerd in Dubai bij het tegenhouden van de wijziging van de 
International Telecommunications Regulations die beoogde de overheidscontrole op de 
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inhoud van de uitingen te vergroten (zie paragraaf 11.3). Nederland speelt actief in op het 
Groenboek van de Europese Commissie ‘Voorbereiding op een volledig geconvergeerde 
audiovisuele wereld, groei en creatie van waarden’. 

In Nederland hebben zich belangrijke economische activiteiten rond internet ontwikkeld. 
In Amsterdam bevindt zich de grootste internet exchange ter wereld (AMS-IX met ruim 
600 aangesloten netwerken). De digitale infrastructuursector heeft een omzet van 
circa 1,5 miljard euro en faciliteert naar schatting een derde van de Europese omzet in 
e-commerce. Het gaat om een belangrijke groeisector. ^^9 

Evenals in de VS zijn ook in Nederland voorbeelden te vinden waarin het dilemma 
zichtbaar is tussen enerzijds een zeer grote openbare- en privé communicatievrijheid en 
anderzijds toegenomen verzameling van gegevens die zijn gerelateerd aan het privéleven 
en de onbevangen communicatie. Ook hier is er een worsteling privacy en veiligheid met 
elkaar in balans te brengen binnen rechtsstatelijke kaders. 

In paragraaf III.4.1 is toegelicht dat uit de metadata over een individu veel is af te 
leiden over zijn of haar gedrag en voorkeuren. Het onderscheid tussen inhoud en 
metadata is niet scherp. Deze kwestie is onder meer van belang bij de herziening van 
artikel 13 van de Grondwet. Uit de memorie van toelichting en uit het nader rapport 
(in reactie op het advies van de Raad van State) blijkt dat het kabinet wel erkent dat 
het onderscheid is vervaagd, maar het kabinet is van mening dat dit niet betekent 
dat alle verkeersgegevens hetzelfde niveau van grondwetteiijke bescherming moeten 
krijgen als de communicatie-inhoud. In de toelichting bij het wetsvoorstel tot wijziging 
van artikel 13 van de Grondwet worden grensgevallen genoemd tussen inhoud en 
verkeersgegevens en is de keuze gemaakt om verkeersgegevens die de inhoud van de 
communicatie betreffen, onder het telecommunicatiegeheim te brengen. De wetgever en 
de rechtsspraak zullen dat nader vorm moeten geven. 

De Europese dataretentierichtlijn is in april 2014 ongeldig verklaard en op 17 november 
2014 zond de minister van Veiligheid en Justitie zijn reactie aan de Tweede Kamer 
der Staten-Generaal,^^® na advies te hebben ingewonnen bij de Afdeling advisering 
van de Raad van State. De minister en de Afdeling advisering concluderen dat de 
ongeldigverklaring van de dataretentierichtlijn niet betekent dat de Nederlandse 
wetgeving ongeldig is. De minister stelt dat de relevante wetgeving op een aantal punten 
moet worden aangepast, zodat de wetgeving in overeenstemming wordt gebracht met 
de eisen die het HvJ EU stelt aan dataretentie. Het gaat om voorafgaande toestemming 
door de rechter-commissaris bij vordering van telecommunicatiegegevens, differentiatie 
van toegang tot gegevens naar gelang de ernst van het misdrijf, mogelijke versleuteling 
van opgeslagen gegevens, verplichte opslag op het grondgebied van de Europese Unie 
en uitbreiding van de bevoegdheden van de Agentschap Telecom voor sterker toezicht. 
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De AlV is van oordeel dat ongerichte verzameling van metadata niet toelaatbaar is, 
omdat deze ingrijpt in het recht op privacy, tenzij daarvoor wettelijke normering bestaat 
die beantwoordt aan de voorwaarden van de betreffende fundamentele rechten. Het HvJ 
EU heeft in zijn arrest over de vernietiging van de dataretentierichtlijn aangegeven aan 
welke voorwaarden de opslag van metadata moet voldoen. De minister van Veiligheid 
en Justitie heeft in zijn brief aan de Tweede Kamer der Staten-Generaal naar aanleiding 
van de ongeldigverklaring van de dataretentierichtlijn, namens het kabinet toegezegd dit 
arrest te betrekken bij de herziening van de Wiv 2002.^^^ 

In rapport 38 van de CTIVD constateert dit orgaan dat de technologische ontwikkelingen 
wijzen van inzet van bevoegdheden mogelijk maken die niet door de wetgever waren 
voorzien. Voor die wijzen van inzet van middelen bestaan onvoldoende waarborgen, 
al wordt de Wiv 2002 strikt genomen niet overschreden. Dat geldt bijvoorbeeld voor 
de analyse van metadata. De CTIVD adviseert in de wet een specifieke regeling op te 
nemen voor de analyse van metadata, omdat deze voor een deel zijn aan te merken 
als persoonsgegevens. Ook adviseert de CTIVD In de herziene wet op de inlichtingen 
en veiligheidsdiensten een maximumtermijn vast te leggen voor de bewaring van ruwe 
gegevens. Het kabinet heeft beide aanbevelingen overgenomen. 

Op 21 november 2014 informeerde het kabinet de Tweede Kamer over zijn standpunt 
over de herziening van het interceptiestelsel Wiv 2002. Het kabinet volgt het advies 
van de commissie Dessens om het onderscheid tussen kabelgebonden en niet- 
kabelgebonden communicatie te laten vervallen en daarbij aanvullende waarborgen in de 
wet op te nemen.De artikelen 26 (verkenning van communicatie) en 27 (ongerichte 
interceptie) van de Wiv 2002 zullen worden gewijzigd, zodat de bevoegdheden van de 
inlichtingen- en veiligheidsdiensten worden uitgebreid tot kabelgebonden communicatie. 
De feitelijke verwerking zal in drie fasen plaatsvinden, waarbij in elke fase waarborgen 
zullen worden ingebouwd. Het kabinet geeft in algemene zin aan waaruit deze waarborgen 
zullen bestaan, maar specifieke informatie daarover ontbreekt. De brief verwijst niet 
naar het arrest van het HvJ EU, waarin de dataretentierichtlijn werd vernietigd en dat 
de eisen vermeld waaraan opslag van gegevens moet voldoen. Voor kabelgebonden 
en niet-kabelgebonden interceptie zullen dezelfde waarborgen gaan gelden, zodat het 
beschermingsniveau voor niet-kabelgebonden interceptie wordt verhoogd. 

Het kabinet heeft de aanbeveling van de Commissie Dessens dat het externe toezicht 
op de veiligheidsdiensten tijdig bindende aanwijzingen moet kunnen geven over de 
rechtmatigheid van de controle- en onderzoekswerkzaamheden, niet overgenomen. De 
CTIVD heeft deze aanbeveling van de commissie Dessens ondersteund. Het kabinet 
merkt op dat de minister te allen tijde volledig verantwoordelijk is voor de operationele 
activiteiten van de diensten en daarvoor ook ten volle verantwoording aflegt aan de 
belde Kamers der Staten-Generaal. Als de CTIVD stuit op activiteiten die naar het 
oordeel van de CTIVD onmiddellijk stopgezet zouden moeten worden, dan kan de CTIVD 
de minister informeren. Het advies van de CTIVD wordt openbaar en kan zodoende 
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onderwerp worden van politieke verantwoording door de verantwoordelijke minister.^^"^ 

Een aantal burgerrechtenorganisaties heeft over de samenwerking tussen de 
Nederlandse diensten en de NSA een procedure bij de rechter aangespannen, die door 
eisers op feitelijke gronden is verloren. De eisers hebben hoger beroep ingesteld.Het 
ministerie van Veiligheid en Justitie maakt jaarlijks het aantal telefoon- en internettaps 
openbaar en heeft een werkgroep in het leven geroepen die bestudeert of en hoe de 
transparantie over taps vergroot kan worden. 

Voorts valt te wijzen op het binnenkort in te dienen wetsvoorstel computercriminaliteit 
III.Blijkens het in consultatie gebrachte voorontwerp introduceert dit voorstel 
vergaande bevoegdheden om de bestrijding van computercriminaliteit te bevorderen, 
waarbij in dit verband vooral het voorstel om de politie de bevoegdheid te geven 
computers op afstand te doorzoeken (het ‘hackvoorstel’) relevant is. Het voorstel 
komt neer op het plaatsen van malware (afluistersoftware) op de computer of 
smartphone van een verdachte, waarbij heimelijk de harde schijf kan worden doorzocht, 
toetsaanslagen kunnen worden doorgegeven en de camera en microfoon op afstand 
kunnen worden aangezet. Het voorstel is kritisch ontvangen,niet alleen vanwege de 
vele mogelijkheden om de hele handel en wandel van een verdachte op afstand in beeld 
te krijgen, maar ook vanwege het voorstel om de bevoegdheid grensoverschrijdend te 
kunnen inzetten. Dit laatste zou kunnen wanneer de plaats van opslag van gegevens 
niet bekend is (wat bij cloud computing al snel het geval kan zijn), maar het voorstel 
sluit niet uit dat wanneer de opslagplaats wel bekend is, gegevens vanuit Nederland 
heimelijk kunnen worden doorzocht en eventueel zelfs ontoegankelijk worden gemaakt, 
zonder voorafgaande toestemming van de andere staat. De niet-onderbouwde uitspraak 
in de memorie van toelichting bij het consultatievoorstel^^^ dat dit in overeenstemming 
zou zijn met het volkenrecht, is aanvechtbaar; de AlV acht het grensoverschrijdend 
doorzoeken van computers zonder toestemming van de staat waarin de gegevens 
zijn opgeslagen, niet geoorloofd naar het huidige internationale recht.^^° Dat dit 
onbevredigend is gezien de noodzaak van effectieve cyberopsporing, waarbij veelal 
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de koninklijke weg van wederzijdse rechtshulp te lang duurt om vluchtige gegevens 
veilig te stellen, moge duidelijk zijn, maar dat doet niet af aan de juridische grenzen 
die het internationale recht momenteel trekt. Het voorstel zou In deze vorm ook 
negatieve gevolgen kunnen hebben voor de status van Nederland in de internationale 
gemeenschap als voorvechter van internetvrijheden en bovendien als gevolg hebben dat 
Nederland internationaalrechtelijk niet meer zou mogen klagen als buitenlandse staten 
in Nederlandse computers zouden inbreken om gegevens van bedrijven te kopiëren. 

In plaats van unilateraal een grensoverschrijdende bevoegdheid in te voeren, kan 
Nederland beter het Initiatief voor een aanvullend protocol bij het Cybercr/me-verdrag 
betreffende grensoverschrijdende opsporingstoegang tot data afwachten en actief 
ondersteunen, iets waar het ministerie van Veiligheid en Justitie zich al actief voor inzet. 

Naast de grensoverschrijdende dimensie, moet ook worden gesignaleerd dat het 
hackvoorstel een bijzonder vergaande inbreuk op de privacy oplevert - een Inbreuk die 
aanzienlijk verder gaat dan de concept-Memorie van Toelichting erkent. Een doorzoeking 
op afstand van een computer of smartphone geeft namelijk nog veel meer Inzicht in 
de persoonlijke levenssfeer dan een klassieke doorzoeking. Zoals het Amerikaanse 
Hooggerechtshof In een recente mijlpaalzaak over het onderzoek van mobiele telefoons 
heeft geformuleerd: ‘a cell phone search would typically expose to the government far 
more than the most exhaustive search of a house: A phone not only contains in digital 
form many sensitive records previously found in the home; it also contains a broad 
array of private Information never found in a home in any form. (...) With all they contain 
and all they may reveal, they hold for many Americans ‘the privacies of life’.’^^^ Een 
hackbevoegdheld voor de politie is daarom alleen verenigbaar met het recht op privacy 
als het wordt omkleed met strikte proportionaliteits- en subsidiariteitswaarborgen, die 
nog strakker moeten zijn dan de bevoegdheid om communicatie te onderscheppen. 

De AlV brengt onder de aandacht van de regering dat bij de hierboven beschreven 
beleidskwesties betrokken moeten worden de in juli 2012 in de Mensenrechtenraad 
aangenomen resolutie ‘The promotion, protection and enjoyment of Human Rights on 
the Internet’ (A/HRC/20/L.13) en de voorbeeldfunctie die Nederland met name op 
het gebied van de mensenrechten wil vervullen. Daarbij gaat het er immers niet alleen 
om of en hoe lang mindere vormen van bescherming van grondrechten binnen de 
internationale rechtsorde verdedigbaar zijn, maar ook of Nederland gangmaker wil zijn in 
de gewenste ontwikkelingsrichting van die rechtsorde. 

V.3 Internetcensuur, controle en de mobilisatiefunctie van het internet 

China en Rusland worden hier als voorbeeld genomen voor censurering en controle van 
het internet, maar zouden met vele andere voorbeelden kunnen worden aangevuld. In 
verschillende varianten valt te constateren dat deze landen beogen van het internet 
een intranet te maken (in China: een digitale Chinese Muur), waarvan het inkomende 
en uitgaande verkeer via centrale servers wordt geleld en het nationale verkeer 
In vergaande mate wordt gecensureerd op Inhoud en bijgehouden op gedrag en 
communicaties van de gebruikers. 

Aan de hand van de door Freedom House ontwikkelde criteria die In hoofdstuk I zijn 
geciteerd zijn de volgende opmerkingen te maken. 
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China^^^ en Rusland^^^ 


China heeft het Internationaal Verdrag inzake burgerrechten en politieke rechten niet 
geratificeerd, maar wel ondertekend en moet zich dus onthouden van handelingen die 
het verdrag zijn voorwerp en zijn doel zouden ontnemen. De Russische Federatie heeft 
het Internationaal Verdrag inzake burgerrechten en politieke rechten wel geratificeerd. 
Bovendien is ze lid van de Raad van Europa en dus onderworpen aan de bepalingen van 
het EVRM en de uitspraken van het EHRM. 

In beide landen garandeert de grondwet de vrijheid van meningsuiting, maar in de praktijk 
zijn de burgerlijke en politieke vrijheden begrensd. Juridisch worden de inperkingen 
meestal gerechtvaardigd met een beroep op de staatsveiligheid of de wet op de staats¬ 
geheimen (China) of wetgeving over extremisme (Rusland). Deze wetgeving is vaag 
geformuleerd, zodat de overheid veel ruimte heeft in de toepassing en de burgers weinig 
rechtszekerheid hebben. De regering zet onder andere propaganda en censuur in om de 
positie van de regerende partij te waarborgen, ook op het internet. Al bij het begin van de 
ontwikkeling van het internet in China in 2001 verklaarde haar toenmalige president Jiang 
Zemln dat het internet een ‘politiek, cultureel en ideologisch slagveld’ was.^"^^ 

De belangrijkste methode voor censuur is automatische technische filtering van data, 
maar ook wordt informatie handmatig van het internet verwijderd. In beide landen 
stellen overheidsorganisaties lijsten op van websites die internetdienstverleners 
moeten blokkeren, zonder rechterlijke toetsing vooraf of achteraf. In China kunnen 
internetdienstverleners aansprakelijk worden gesteld voor de verspreiding van informatie 
die de overheid onwelgevallig is. Zij passen daarom zelf censuur toe. Niettemin lukt 
het de overheid niet altijd om onwelgevallige informatie te blokkeren ofte verwijderen 
voordat deze wijd verspreid is. Internationale internetdienstverleners werken daaraan 
niet altijd mee. Zo heeft Google in 2010 geprobeerd de censuur te ontwijken door 
internetgebruikers in China te verwijzen naar de ongecensureerde zoekmachine die op 
servers in Hong Kong draait. Overigens wordt ook niet alle politieke kritiek gecensureerd; 
de nadruk ligt op censuur van uitingen die oproepen of kunnen leiden tot mobilisatie van 
groepen of andere collectieve acties. 

Verder zijn in Rusland eind 2011 nieuwe regels in werking getreden voor registratie 
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van domeinnamen onder het domein.ru. Bepaalde opsporingsautoriteiten hebben de 
bevoegdheid schriftelijk opdracht te geven de registratie van specifieke domeinnamen 
te beëindigen, waarmee deze feitelijk niet meer bestaan. Een andere methode om de 
toegang tot inhoud te verhinderen is door Distributed Denial of Serv/ceaanvallen op 
websites uit te voeren. Sinds mei 2014 geldt de registratieplicht voor bloggers die meer 
dan 3000 volgers trekken. Sociale media worden aan steeds scherpere (informele) 
controle onderworpen. 

Vanaf 2016 geldt voor de opslag van persoonsgegevens een datalokallsatleplicht in 
Rusland. 

Daarnaast manipuleert de overheid in beide landen de inhoud op het internet door bloggers 
te betalen voor het plaatsen van positieve commentaren op overheidsfunctionarissen, de 
partij en het beleid. Deze zogenaamde Russische ‘trollen’ beginnen steeds meer op te vallen. 

De bescherming van de privacy is in China beperkt. Er is geen relevante grondwets¬ 
bepaling en er is geen privacywet. Er is wel een grondwetsbepaling over privacy van 
correspondentie, maar daarop bestaan vele uitzonderingen.China kent geen 
algemene wet voor dataprotectie.^^^ 

In China is de toegang tot buitenlandse internetdiensten zoals Facebook, Twitter en 
YouTube geblokkeerd. Filters belemmeren toegang tot deze diensten vanuit China. 
Chinese bedrijven hebben nationale varianten van deze diensten opgezet en deze zijn 
zeer populair. 

Diverse technische middelen kunnen helpen om censuur te ontlopen, zoals verzending 
van verboden informatie via peer-to-peer netwerken of Virtual private networks. Een 
andere methode is het gebruik van homoniemen. Daarbij wordt gebruik gemaakt van 
het feit dat Chinese woorden een totaal andere betekenis kunnen krijgen als ze iets 
anders worden uitgesproken. Flet Bureau Internet Zaken in Beijing voert met een 
enorme mankracht een voortdurende, maar schier hopeloze strijd om de vrijheid van 
meningsuiting op internet te beperken. 

Flet tekort aan internetvrijheid in autoritair geregeerde landen is een aspect van het 
bredere tekort aan democratie en rechtsstaat. De censuur op het internet wordt 
dan ook aangevuld met repressieve maatregelen, zoals detentie van populaire 
bloggers. Steeds vaker worden administratieve of fiscale maatregelen gebruikt tegen 
mensenrechtenverdedigers om hen het zwijgen op te leggen. 


146 Gegevens over de toenemende internetrepressie in de opinie van Tanya Loksjina, directeur Human 
Rights Watch Moskou, Voikskrant, 2 augustus 2014. 
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De mobilisatiefunctie van het internet 


Tijdens de omwentelingen in de Arabische wereld is veel geschreven over de rol 
van sociale media. Werkloosheid, armoede en politieke uitsluiting waren belangrijke 
redenen voor de relatief jonge, beter opgeleide en mondiger bevolking om in opstand 
te komen.Sociale media hebben een belangrijke rol vervuld in de politieke 
ontwikkelingen in de Arabische regio,omdat zij hebben bijgedragen aan snelle 
verspreiding van informatie, het politieke bewustzijn hebben verhoogd en een platform 
waren voor netwerken en mobilisatie. 

Sociale media kunnen tegenwicht bieden aan propaganda van de regering, vooral in 
situaties waarin de regering controle heeft over andere media. Via sociale media kunnen 
gemakkelijker alternatieve narratives ontstaan, mits deze niet onder controle staan van 
de regering. Ze kunnen een platform zijn voor discussie, maar ook worden gebruikt om 
misinformatie en propaganda te verspreiden. 

Voordat het internet bestond werden diverse misstanden alleen lokaal of nationaal 
bekend. Nu kan één incident via sociale media snel wereldwijde bekendheid krijgen 
en de aanleiding zijn voor grootschalig maatschappelijk protest tegen de autoriteiten. 
Voorbeelden zijn de Facebookcampagne naar aanleiding van de dood van Egyptenaar 
Khalil Said als gevolg van politiegeweld in juni 2010 en de zelfverbranding van de 
Tunesische straatverkoper Mohammed Bouazizi in december 2010. Sociale media 
bieden ook de mogelijkheid belangrijke gebeurtenissen wereldkundig te maken terwijl 
ze gebeuren. Zo was een artilleriebombardement op de stad Homs via het internet te 
volgen terwijl het plaatsvond. 

Omdat via sociale media veel mensen tegelijk zijn te bereiken, zijn zij een goed middel 
om mensen te mobiliseren, ook als zij geografisch ver van elkaar zijn verwijderd. In een 
oogwenk kan een oproep tot een demonstratie worden verzonden aan veel mensen. 

In de Russische Federatie gebruikte oppositieleider Aleksey Navalny sociale media om 
geld in te zamelen voor zijn beweging en stemmen te winnen voor de verkiezingen voor 
de burgemeester van Moskou in september 2013 .sociale media kunnen mobilisatie 
weliswaar bevorderen, maar er moet ook aan andere voorwaarden zijn voldaan om 
mensen te bewegen politiek actief te worden. 

In landen waar de vrijheid van meningsuiting onder druk staat, vreest de regering de 
mogelijkheden tot mobilisatie van sociale media. Overheden proberen greep te krijgen 
op deze media door wettelijke beperkingen op te leggen aan gebruikers en bedrijven, 
door de bedrijven onder druk te zetten, te verplichten mee te werken aan censuur. De 
meeste staten slagen er niet in alle ongewenste inhoud tegen te houden, er wordt 
teveel gepubliceerd. Als de dreiging te groot wordt, sluit de overheid soms het internet 
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af voor een korte periode. Maar in vrijwel alle landen is het internet te belangrijk voor de 
economie om langdurig af te sluiten. De Chinese Amazon, Alibaba, zorgde in de VS in 
september 2014 voor een van de grootste beursgangen uit de geschiedenis. 

Globaal zijn er twee sporen om de vrijheid van meningsuiting op het internet te 
bevorderen. Het eerste spoor is aandringen op betere naleving van bestaande normen 
en het tweede spoor betreft technische mogelijkheden creëren voor mensenrechten¬ 
verdedigers om censuur en andere belemmeringen te ontwijken. De geraadpleegde 
deskundigen stelden dat voldoende technieken beschikbaar zijn, maar deze zouden meer 
gebruiksvriendelijk moeten worden gemaakt. De Nederlandse regering steunt diverse 
activiteiten op deze terreinen, zoals trainen van bloggers en on//ne journalisten over het 
ontwijken van censuur, over veiligheid op en buiten het internet. In 2011 was Nederland 
een van de oprichters van de Freedom Online Coalitie. 

V.4 De rol van bedrijven 

In paragraaf III.3 is gewezen op de rol van intermediairs, die in democratische 
rechtsstaten bescherming genieten tegen overheidsbemoeienis. Ook werd geconstateerd 
dat de bescherming van de rol van de nieuwe intermediairs van het internet zich nog niet 
heeft vastgezet in recht en regelgeving. Zowel voor gebruikers als voor bedrijven moeten 
rechtsstatelijke beginselen In acht worden genomen als de overheid wil ingrijpen op de 
vrijheid op het internet. Bedrijven voeren in verschillende mate actief beleid ten aanzien 
van internetvrijheid. Sommige kennen procedures en beleid voor verwijderen van inhoud. 

Ze verzetten zich al dan niet tegen verzoeken van de overheid om inhoud te verwijderen 
of informatie over te dragen aan de overheid. Momenteel loopt een procedure voor 
Amerikaanse rechters waarin Microsoft de competentie betwist van Amerikaanse federale 
autoriteiten om Microsoft te gelasten de Inhoud van een e-mall over te dragen die op 
een server in Ierland wordt bewaard. Microsoft wordt daarin gesteund door andere grote 
Amerikaanse internetbedrijven. 

Verder hebben bedrijven eigen opvattingen over wat al dan niet toelaatbaar is, bijvoorbeeld 
over zedelijkheid. Bedrijven zijn in verschillende mate transparant over de mate waarin 
zij inhoud filteren. Twitter informeert gebruikers over blokkades, maar Facebook doet dat 
niet. De vergaande samenwerking tussen de bedrijven en de NSA in het kader van PRISM 
is zeer ondoorzichtig, omdat bedrijven gedwongen worden de (verplichte) medewerking 
geheim te houden. Internetapparatuur en -diensten bevatten meestal geheime broncodes, 
zodat ondoorzichtig is in hoeverre er technische lekken zijn die de privacy en veiligheid van 
gebruikers kunnen bedreigen. 

In minder democratische landen zetten overheden bedrijven vaak onder druk om websites 
onvindbaar te maken, inhoud te filteren, tweets te verwijderen, informatie te verstrekken 
over de identiteit van bloggers en dergelijke. Ook internationale bedrijven kunnen onder 
druk komen te staan en moeten dan - vanwege het ontbreken van rechtsmiddelen - een 
afweging maken tussen hun commerciële belangen en mensenrechten. Ook als 
internationale bedrijven ervoor kiezen actief te blijven in landen met een gebrekkige 
internetvrijheid, dan kunnen zij transparantie nastreven over de mate waarin zij (moeten) 
meewerken aan censuur. Zo kunnen zij statistieken publiceren over het aantal en de 
aard van opdrachten die zij van de overheid kregen. Zij kunnen gebruikers informeren die 
worden getroffen. Dat laatste kan echter worden verboden; sommige bedrijven sturen 
hun klanten in dat licht ‘warrant canaries’: een (wel toegestane) mededeling dat de 
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aanbieder (nog) géén bevel van de overheid heeft gehad om gegevens over de klant te 
verstrekken. 

Internationale internetbedrijven reageren op verschillende wijzen op verzoeken van 
autoriteiten om inhoud te filteren ofte manipuleren.Zo laat Google sinds kort andere 
grenzen van de Oekraïne zien, afhankelijk van de plaats waar de internetgebruiker zich 
bevindt. Google besloot geen zaken meer te doen in China, nadat het opdracht had 
gekregen resultaten te filteren. Twitter honoreert verzoeken van autoriteiten om tweets 
te verwijderen, maar blokkeert de tweet alleen voor het betrokken land. In andere 
landen blijft de tweet zichtbaar. Door resultaten lokaal aan te passen kan een bedrijf 
actief blijven in landen waar de vrijheid van meningsuiting wordt beperkt, maar werkt zo 
wel mee aan censuur. Dit doet de functie van het internet als platform voor discussie 
tekort. Aangezien de inhoud in de rest van de wereld wel zichtbaar blijft, worden 
internetgebruikers in andere landen wel geïnformeerd. 

In deze aaneenschakeling van conflicterende posities is het moeiiijk om bedrijven tot 
instrument te maken van een door de regering voorgestaan mensenrechtenbeleid. Op dit 
gebied gebeurt al veel, zoals de Ruggie framework principles van de VN laten zien.^^® De 
bijzondere urgentie in het domein van de communicatie is dat de wereldwijde openbare 
en phvécommunicatiekanalen en diensten in handen zijn van deze ondernemingen. Een 
beleid ten aanzien van deze communicatieondernemingen heeft slechts kans van slagen 
als er coalities worden gevormd op internationale fora. Een voorbeeld is de Snowdenzaak, 
waar zich een Europese consensus aftekent dat het PRISM-programma niet in deze vorm 
kan worden voortgezet, omdat het de rechten van Europese burgers schendt. Niettemin 
acht de AlV het gewenst dat Nederland een beleid uitdraagt waarin in Nederland werkzame 
bedrijven worden aangespoord het Nederlandse mensenrechtenbeleid te respecteren. 

Niet goed valt in te zien waarom Nederland met autoritair geregeerde landen een 
mensenrechtendialoog onderhoudt, maar niet met bedrijven die voor de handhaving van 
privacy en vrijheid van communicatie in de wereld essentieel zijn. 


154 Zie: <http://en.wikipedia.org/wiki/Warrant_canary>. 
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Samenvatting, conclusies en aanbevelingen 


Samenvatting en conclusies 

In hoofdstuk II is uiteengezet dat het internet zich vanuit de internetgemeenschap heeft 
losgemaakt van een klassieke internationaalrechtelijke structuur van een verdrag (waarin 
de mondiale afspraken over telecommunicatie vastlagen), een internationale organisatie 
(de Internationale Telecommunicatie Unie) en daarin samenwerkende nationale staten. 
Daarvoor in de plaats is een semi-privaatrechtelijk multistakeholdermodel gekomen, 
bestaande uit ICANN (namen en adressering) en een verzameling technische groepen, 
die over de standaarden en protocollen van het internet gaan. Dit ging gepaard met 
een technische omwenteling in de wijze van het versturen van data en een sociale 
omwenteling in de wijze van communiceren. ICANN is formeel nog opgehangen aan het 
Amerikaanse ministerie van Handel. Na de Snowdenaffaire is het algemene gevoelen 
dat deze band niet langer kan worden gehandhaafd. Gezocht wordt naar een nieuwe 
structuur, gebaseerd op het multistakeholdermodel. 

Deze vorm van governance beperkt zich tot de technische lagen van het internet, al 
bestaat er ook over deze enge opvatting van governance binnen de internetgemeenschap 
geen consensus (zie hoofdstuk V.2). Naast deze nieuwe internetstructuur biijft de 
oude organisatie ITU actief proberen haar invloedssfeer uit te breiden, recent in een 
poging de International Telecommunications Regulations op de World Conference 
on International Telecommunications in Dubai aan te passen, tot op heden zonder 
succes. Binnen de ITU proberen staten als Rusland en China een grotere greep op 
internetcommunicatie te krijgen, ook op de inhoud. Vanuit de VN is echter ook een 
nieuwe ontwikkeling gestart met het Internet Governance Forum. In dit mondiale 
platform proberen staten in samenwerking met andere belanghebbenden consensus 
over het begrip internetgovernance te bereiken. Tot op heden met gedeeltelijk succes, 
omdat het - buiten de meer technische zaken - heel moeilijk is consensus te bereiken 
over onderwerpen waarbij verschillende waardeopvattingen zijn betrokken. Tegen deze 
achtergrond zijn de vragen van de regering beantwoord. 

De eerste vraag van de regering was: hoe kan zij zorgdragen voor een zo effectief 
mogelijke verankering en verdere operationalisering van internetvrijheid in Nederlands 
binnenlands en buitenlands beleid? In hoofdstuk III is deze vraag op conceptueel 
niveau besproken. Ten eerste wordt uiteengezet dat het bestaande grondrechtelijke 
communicatie- en privacykader niet meer past bij de huidige stand van de techniek. 
Tegelijkertijd blijkt dat het met beraad en voorzichtigheid moet worden aangepast, 
omdat een aanpassing kan leiden tot een verlaging van het beschermingsniveau. 

Dit wordt onder meer gedemonstreerd aan de hand van het communicatiegeheim 
en verkeersgegevens. Het communicatiegeheim is in een netwerksamenleving niet 
langer een statisch gegeven, maar een bescherming voor hoe en in welk verband een 
individu vrij kan communiceren. Een tweede belangrijk punt is dat juridische begrippen 
öf voor een andere technische werkelijkheid dan het huidige internet zijn ontworpen 
(bijvoorbeeld het begrip verwerken uit het dataprotectierecht) öf uitgaan van een 
situatie waarin een duidelijk onderscheid te maken valt tussen het transport van de 
boodschap en het uiten van de boodschap (uit het media- en telecommunicatierecht). 
Twee andere belangrijke met elkaar verweven vragen zijn internationale jurisdictie en 
universaliteit versus nationale soevereiniteit. Deze tegenstelling openbaart zich vooral in 
de moeizame onderhandelingen van de EU met de VS over de safe haröour-beginselen 
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bij dataprotectie. Verder is een belangrijk punt van aandacht de voortschrijdende 
erosie van het begrip persoonsgegevens, als gevolg van ontwikkelingen zoals Big 
Data en mass of targeted surveillance van burgers. Velen veronderstellen ten onrechte 
dat verkeersgegevens per definitie geen persoonsgegevens zijn, terwijl uit een 
verzameling verkeersgegevens (individuele) profielen kunnen worden samengesteld. 

De veronderstelling dat anonieme gegevens op grote schaal verzameld mogen worden 
zonder effectief toezicht, is dan ook onjuist. 

Verder wordt geconstateerd dat veiligheid moet worden geplaatst in de context van de 
rechtsstaat. Het nastreven van het onbereikbare ideaal van precluded event security kan 
leiden tot maatregelen die disproportioneel zijn en de rechtsstatelijke balans aantasten. 

Daarnaast is in dit advies gewezen op de strijd die gaande is rond de verbreding van 
het begrip governance van het internet; ook deze is belangrijk voor de verankering van 
internetvrijheid. Deze strijd speelt zich onder andere af in de ITU (paragraaf 11.3). Ook 
het debat rond de nieuwe organisatie die in de plaats zal komen van ICANN, is van groot 
belang omdat controle over de root kritisch is voor internetvrijheid en omdat ICANN de 
spin in het web is van internetgovernance (paragraaf V.1). Het Internet Governance Forum 
lijkt een geschikt forum om kwesties rondom de operationalisering van internetvrijheid te 
bespreken, maar het secretariaat van dit forum lijdt onder een gebrek aan personele en 
financiële middelen. 

Bovendien kan de regering een bijdrage leveren aan de bevordering van internetvrijheid 
door dezelfde normatieve uitgangspunten te hanteren in binnenlandse beleidsdiscussies 
als die zij uitdraagt in het buitenland. Hier dreigt het risico dat op zichzelf vrije 
constitutionele democratieën een Janusgezicht ontwikkelen van rechtsstatelijk 
gewaarborgde vrijheid gecombineerd met onvoldoende rechtsstatelijk gewaarborgde 
beperking van de vrijheid, zoals is uiteengezet in paragraaf V.2. Dat gaat op dit moment 
in de VS ten koste van de geloofwaardigheid van de VS, hetgeen in de studie Foreign 
Policy begins at home van Richard Haass, president van de Council on Foreign Relations, 
werd bekritiseerd. 

De tweede vraag was of de Nederlandse jurisdictie ten aanzien van internetvrijheid 
zich alleen uitstrekt over het eigen grondgebied, of dat dit door de toegenomen 
technische mogelijkheden ook op situaties buiten het eigen grondgebied ziet. Indien 
de jurisdictie niet zover strekt: op welke wijze kan de Nederlandse overheid buiten de 
eigen grenzen effectief aan bewaking van internetvrijheid bijdragen? Cp het internet 
is de productie, opslag en verspreiding van informatie niet meer aan plaats en tijd 
gebonden. Het internet kent geen nationale grenzen. De technische mogelijkheden 
zijn weliswaar toegenomen, maar dit impliceert niet dat bevoegdheden ook ruimer zijn. 

In paragraaf V.2.2 is deze vraag toegespitst op het in consultatie gebrachte concept 
voor een wetsvoorstel computercriminaliteit III. Naar de mening van de AlV voorziet dit 
conceptwetsvoorstel in ruimere bevoegdheden dan het volkenrecht toelaat. 

Niettemin blijven de nationale staten een belangrijke rol vervullen omdat de fysieke 
infrastructuur van het internet begint en eindigt binnen een gebied waarover zij feitelijke 
en juridische rechtsmacht hebben. De vragen ten aanzien van toegang en vrije en niet 
gecontroleerde communicatie concentreren zich dus nog steeds binnen de nationale 
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rechtssfeer. De hoofdstukken III en V, waarin toegangs-, surveillance- en censuurvragen 
aan de orde komen, laten zien dat het gaat om nationale beslissingen die getoetst 
worden aan internationaie (of regionale: EVRM en EU) verdragen. In paragraaf V.4 is 
daarentegen toegelicht dat de grote internationale ondernemingen, die een grote rol 
spelen bij de toegang en het vrije gebruik van het internet, siechts voor een beperkt deei 
onder de Nederlandse invloedssfeer vallen, namelijk aiieen ais het handelingen betreft 
die binnen de Nederiandse rechtssfeer worden verricht. Bovendien is er regelmatig 
discussie over wanneer dat bij internetdiensten precies het geval is. Het Google Spanje- 
arrest van het HvJ EU brengt op dit punt een doorbraak. 

De derde vraag was in hoeverre bedrijven verantwoordelijk zijn voor de bescherming 
van internetvrijheid van burgers in de landen waar ze actief zijn en hoe de Nederlandse 
overheid, zeifstandig en samen met andere landen bedrijven kan oproepen die 
verantwoordeiijkheid op te pakken. In dit advies is uiteengezet dat de organisatie 
van de moderne eiektronische communicatie sterk verschilt van de periode waarin 
vaste teiefoon en telex de belangrijkste communicatiemiddelen waren. In de plaats 
van staatsmonopolies in een internationaal publiekrechtelijk kader is een systeem 
gekomen van vele spelers. In dit systeem is de rol van bedrijven groot; dit is op 
verschiiiende plaatsen in dit advies besproken, met name in hoofdstuk II en in paragraaf 
V.4. Bedrijven hebben een beiangrijke rol in de governance van het internet en zijn de 
aanbieders van diverse diensten zoais zoekmachines, cloud (paragraaf III.4.1 en IV.3.2) 
en e-mail. Soms worden bedrijven gedwongen op te treden als verlengstuk van de 
overheid, zoals bij dataretentie (paragraaf III.2) of censuur, waartegen zij zich al dan niet 
verzetten (paragraaf V.3). Bedrijven hebben zodoende een aanzieniijke invloed op de 
internetvrijheid. 

Geconstateerd kan worden dat de positie van internetbedrijven juridisch niet altijd 
heider is. Zo is in Nederland voor sociale media niet duidelijk of zij vaiien onder 
het teiecommunicatierecht of onder het mediarecht. Het antwoord op die vraag 
heeft belangrijke gevolgen voor de mate waarin dergeiijke bedrijven kunnen worden 
aangesproken op de inhoud van communicaties en pubiicaties. Verder kunnen bedrijven 
klem komen te zitten tussen nationaie jurisdicties met verschiliende ree hts regimes. 

Voor bedrijven zijn commerciëie overwegingen gewoonlijk doorslaggevend, ook waar het 
gaat om de verzameling, verwerking en opsiag van gegevens van internetgebruikers. Het 
antwoord op de vraag in hoeverre bedrijven verantwoordelijk zijn voor de bescherming 
van internetvrijheid is juridisch nog niet te geven. Deze vraag moet worden geplaatst 
binnen de bredere context van het maatschappelijk verantwoord ondernemen. Daarvoor 
is het Ruggie-raamwerk opgesteld, dat onderwerp is van internationaai overleg, maar dat 
in dit domein wei bijzondere relevantie krijgt. 

Aanbevelingen 

Aanbeveling 1 

In paragrafen III.2, III.4 en IV.3.2 is uiteengezet dat gegevens van Nederiandse 
internetgebruikers tegenwoordig vaak worden opgeslagen op computerservers die 
zich veelai buiten de Nederlandse rechtssfeer bevinden. De staten waar die servers 
zich bevinden, zijn meestal bevoegd onder bepaalde omstandigheden toegang tot die 
gegevens te eisen. Omdat computers slecht kunnen rekenen met versleutelde gegevens 
en de servers waarop deze gegevens zijn opgeslagen zich vaak bevinden in jurisdicties 
waar Nederlanders geen rechtsbescherming hebben, is de cloud potentieel zo lek als 
een mandje. Safe Harbour-overeenkomsten zijn daartegen geen afdoende beveiliging, 
omdat ze ontoereikend zijn, siecht of niet afdwingbaar zijn en te grote uitzonderingen 
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met betrekking tot nationale veiligheid kennen. Deze risico’s verdienen de volle aandacht 
van het kabinet. 

De Nederlandse regering voert een beleid om zoveel mogelijk alle relaties tot de burgers 
in het binnenland vla cyberspace te laten plaatsvinden: overheidsdossiers, registers en 
overheidstransacties moeten in 2017 allemaal elektronisch worden in het kader van 
Nederland Digitaal. Naar het oordeel van de AlV is het urgent na te gaan of bij de opslag 
en verwerking van gegevens het risico bestaat dat deze buiten de Nederlandse rechtssfeer 
terechtkomen, waar ze technisch en juridisch niet voldoende zijn te beveiligen. Er dienen 
beleidsmatige en wettelijke maatregelen te worden genomen om dat te voorkomen, 
althans juridische waarborgen te scheppen om toegankelijkheid van bestanden aan 
dezelfde rechtswaarborgen te binden als die hier gelden (zie paragrafen III.5.1 en III.5.2). 
Verder is van belang dat ook de rechtsbescherming voldoende Is gewaarborgd. 

Aanbeveling 2 

Nederland heeft economisch een goede uitgangspositie op de internetmarkt. Het kan 
deze positie verbeteren door een positief vestigingsbeleid te creëren in de vorm van 
een in alle opzichten optimale bescherming van de internetvrijheid in alle facetten die 
in dit advies zijn belicht. Het organiseren van internationale conferenties en instituten 
heeft een positieve spin-off, maar dat blijft vluchtig als het niet wordt verankerd in de 
Nederlandse Internetgemeenschap. Als onderdeel van het internationaal bevorderen van 
optimale internetvrijheid zou Nederland een positief vestigingsklimaat in Nederland voor 
internetbedrijven kunnen creëren en concentratie van internetspecialisten in innovatieve 
wetenschapscentra binnen de universiteiten kunnen stimuleren. Het zou voorts binnen 
het ministerie van Economische Zaken, dat hierin een sleutelrol vervult, tot een betere 
coördinatie kunnen komen tussen de directies die met internet hebben te maken. 

Aanbeveling 3 

Het vertrekpunt van het mensenrechtenbeleid (een van de hoekstenen van het 
buitenlandbeleid) is dat Nederland zelf, zonder perfectie te pretenderen, een voorbeeld 
wil stellen, vooral In de zin van openheid en toetsbaarheid: democratie en vrijheid in 
eigen huis is de maatstaf. Dit impliceert dat Nederland ook nationaal bij de hiervoor 
aangesneden internetkwesties het hoge beschermingsniveau moet nastreven dat het 
internationaal uitdraagt. Dit is een verantwoordelijkheid van alle ministeries, met name 
ook van die ministeries bij welke thans de Internetdosslers berusten. 

Bij de aanhangige grondwetswijziging, de voorziene aanpassing van de Wiv 2002 en het 
concept voor een wetsvoorstel computercriminaliteit III dat in consultatie is gebracht, 
moet een punt van bijzondere aandacht zijn of Nederland een beleid voert en/of een 
regeling maakt waarmee het internationaal voor de dag kan komen. 

Aanbeveling 4 

Het verzekeren van effectief en onafhankelijk toezicht op inlichtingen- en veiligheids¬ 
diensten heeft in de VS na de Snowdenaffaire veel aandacht gekregen en Is ook in Nederland 
door de evaluatie van de Wlv 2002 aan de orde gesteld, onder andere In de door het CDA 
Ingediende motie in de Eerste Kamer der Staten-Generaal, die werd aanvaard op 
7 oktober 2014 (Eerste Kamer der Staten-Generaal, vergaderjaar 2014-2015, CVIII, D). 

De in juli 2012 door de Mensenrechtenraad van de Verenigde Naties aangenomen 
resolutie ‘The promotion, protection and enjoyment of Human Rights on the Internet', 
volgens welke mensen online dezelfde rechten hebben als offline, moet maatgevend 
zijn voor het Nederlandse beleid. Indien, vanwege de permanente terreurdreiging, 
middelen worden ingezet tegen (categorieën van) personen tegen wie geen gerichte 
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verdenking bestaat, dan is dit rechtsstatelijk aileen te rechtvaardigen als er effectief en 
onafhankeiijk toezicht bestaat. Het versterken van effectief en onafhankelijk toezicht 
door het Coliege bescherming persoonsgegevens en de CTIVD op de rechtmatigheid en 
proportionaiiteit van opsporings- en preventiemaatregelen, acht de AlV bij de huidige 
stand van de techniek en de gewijzigde internationale verhoudingen van groot belang 
voor de internetvrijheid, zoais deze in dit advies is gedefinieerd. 

Aanbeveling 5 

Nederland zal in 2014 ongeveer 53,5 miljoen aan het mensenrechtenbeleid (inclusief 
Wereidomroep) besteden. Een deel daarvan wordt uitgegeven ter bevordering van 
internetvrijheid. Nederiand ondersteunt diverse belangrijke projecten met menskracht 
en geid op het gebied van internetvrijheid. Echter, een coherente visie ten aanzien van 
het internet en de verschiiiende facetten die daarbij moeten worden onderscheiden en 
geaccentueerd, valt niet waar te nemen. Aan keuzes ten aanzien van de ondersteuning van 
dergelijke activiteiten zou een algemene onderbouwing en prioritering moeten voorafgaan, 
gericht op de ook voor Nederland relevante facetten van de internetproblematiek. Daarbij 
zou de regering in overieg met het veid gericht maatregelen kunnen ontwikkelen die 
vrijheid en beveiliging van het internet bevorderen, zoals het ontwikkelen en beschikbaar 
stellen van open source software. De AlV beschouwt het als een duidelijke leemte dat 
er weinig aandacht is voor de verbetering van internationale beleidsvorming (zoais het 
Internet Governance Forum en de reorganisatie van ICANN). 

Aanbeveling 6 

Ook in de EU-dossiers is veei aan de hand. Nederland neemt een afwachtende 
houding aan over het al dan niet voortzetten van het Safe Harbour agreement en de 
onderhandelingen over het Umbrella agreement. Nederland beschikt over ruimschoots 
voldoende kennis van zaken om bij deze onderwerpen een meer leidende roi te 
speien. Nederland moet het standpunt innemen dat voortzetting van de Safe Harbour- 
overeenkomst zonder ingrijpende verbeteringen niet meer kan dienen ais basis 
voor gegevensuitwisseiing met de VS in de particuiiere sector. Nederland kan het 
voorzitterschap van de Europese Unie in 2016 benutten om voorstelien voor de EU te 
ontwikkelen met als doel de bestaande verouderde wetgeving die effecten heeft op 
internetvrijheden, te actuaiiseren. 

Aanbeveling 7 

Een punt van bijzondere aandacht is de uitwisseling van gegevens tussen nationaie 
iniichtingen- en veiiigheidsdiensten binnen Europa en daarbuiten van betere waarborgen 
te voorzien dan momenteel het geval is. Bij de herziening van de Wiv 2002 moet 
de uitwisseling van gegevens tussen Nederlandse en buitenlandse inlichtingen- en 
veiiigheidsdiensten wetteiijk worden geregeld, waarbij voidoende waarborgen voor de 
burger worden geboden, zoais uiteengezet in paragraaf III.2. 

Aanbeveling 8 

De activiteiten van bedrijven en internetorganisaties waarin bedrijven dominant zijn, 
kunnen een aanzienlijke invloed uitoefenen op de internetvrijheid. Bedrijven worden 
primair geleid door het winstoogmerk en hebben met uiteenlopende nationale en 
internationale wettelijke kaders te maken. Het is de rol van de overheid om te monitoren 
of nieuwe software, protocollen en dergelijke inbreuk maken op de Europese interpretatie 
van de vrijheid van meningsuiting, privacy en dataprotectie. NGO’s kunnen daarbij een 
signaierende rol spelen. 
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De vraag hoe internationaal opererende bedrijven bij de uitvoering van het Nederlandse 
mensenrechtenbeleid betrokken kunnen worden, staat al lang op de agenda. In 
het kader van dit advies is zij wel zeer urgent omdat een klein aantal internationale 
ondernemingen verantwoordelijk is voor de internationale vertrouwelijke en openbare 
communicatie en de waarborgen waarmee deze moeten worden omgeven. De regering 
moet daarom de verantwoordelijkheid van deze bedrijven op internationale fora aan de 
orde stellen en met deze bedrijven een mensenrechtendialoog aangaan, zoals zij dat ook 
bij buitenlandse regeringen pleegt te doen. 

Aanbeveling 9 

Vragen die met internetvrijheid verbonden zijn, zo blijkt op tal van plaatsen uit dit 
advies, zijn departementsoverstijgende vragen en bovendien steeds meer verbonden 
met verantwoordelijkheden die door het bedrijfsleven en andere belanghebbenden 
moeten worden gedragen. De departementsoverstijgende zaken maken de uitvoering 
van het Nederlandse mensenrechtenbeleid, bij uitstek in dit domein, tot een gedeelde 
verantwoordelijkheid. De AlV beveelt daarom aan dat coördinatie en gedeelde 
verantwoordelijkheid wordt nagestreefd bij de beleidsvoorbereiding en -vorming in de 
internetdossiers. 

Aanbeveling 10 

Nederland moet een consistenter beleid voeren ten aanzien van de vraag op welke 
internationale fora en in welke coalities zij diverse internetstandpunten wil vertolken. 

Het ministerie moet meer geld en mankracht investeren in het Internet Governance 
Forum. Voorts zou het binnen ICANN en andere internetorganisaties privacybevorderende 
maatregelen kunnen uitdragen. Een voorbeeld daarvan werd gegeven in pararagraaf V.1: 
de WHOIS van de Stichting Internet Domeinregistratie Nederland, die de domeinnamen 
voor het domein .nl registreert, toont geen adresgegevens van de domeinnaamhouder; 
gerechtsdeurwaarders en advocaten kunnen die wel opvragen. Nederland zou een 
dergelijke oplossing ook internationaal kunnen uitdragen. 

Aanbeveling 11 

Bij de beleidsvorming ten aanzien van internetvrijheid zijn diverse ministeries betrokken: 
de ministeries van Buitenlandse Zaken, van Veiligheid en Justitie, van Economische 
Zaken, van Binnenlandse Zaken en Koninkrijksrelaties en van Defensie. Het ministerie 
van Economische Zaken voert ter voorbereiding op internationale bijeenkomsten 
regelmatig overleg met Nederlandse belanghebbenden. Dit is een voorbeeld dat andere 
ministeries kunnen volgen. Uit gesprekken met deskundigen is de indruk ontstaan dat 
het ministerie van Buitenlandse Zaken weinig aansluiting heeft met de Nederlandse 
internetgemeenschap. Het is wenselijk dat het ministerie van Buitenlandse Zaken meer 
personele capaciteit beschikbaar maakt voor het op peil brengen en houden van de 
kennis met betrekking tot het internet en voor het versterken van de contacten met de 
internetgemeenschap in binnen- en buitenland, ook ten aanzien van de EU. 
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Bijlagen 


Bijlage I 


Aanvullende informatie bij de voorgeschiedenis van de huidige telecommunicatie 

Technische infrastructuur: van teiefoon naar het internet 

In paragraaf II.1 is uiteengezet dat het internationale telefoonverkeer en het 
eenduidige gebruik van frequenties een stabiel internationaal juridisch kader en 
een overlegstructuur vergden. De kenmerken van de toenmalige internationale 
telecommunicatiestructuur zijn als volgt schematisch voor te stellen. 


De organisatie van de teiefonie 
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Binnen dit organisatiemodel ontwikkelden de nationale PTT’s een lagenmodel waarin 
het gehele communicatiekanaal technisch werd vormgegeven, het zogenaamde Open 
System interconnection model (OSI-model). In de onderste laag bevindt zich de fysieke 
infrastructuur (de kabels, frequenties en centrales), daarboven op elkaar gestapelde 
diensten voor de omzetting van menselijke taal naar machinetaal, voor routering, voor 
beveiliging, voor adressering et cetera. Die diensten communiceerden met elkaar 
volgens vaste standaarden. Een belangrijke eigenschap van dit model is dat de typische 
menselijke communicatie (inhoud) en de technische telecommunicatie (de gegevens 
die nodig zijn om de communicatie op het juiste adres te krijgen, de verkeersgegevens) 
nauwkeurig van elkaar zijn gescheiden. De PTT’s gingen alleen over het laatste volgens 
het adagium ‘geen boodschap aan de boodschap’. Schematisch kan dit lagenmodel als 
volgt worden voorgesteld: 














Diensten, transport en infrastructuur 


Informatiediensten 

Gebruikers en informatiediensten met randapparatuur 
Privé communicatie Openbare communicatie 


Transportdiensten 

Telediensten (telefoon, fax. Internettoegang), netwerk- of 
dragerdienjten (kabel, tender en centrales); rootering en 
overdracht; voorwaardelijke toegang 


Infrastructuur 

Spectrum, telecommunicatieadressen en fysieke infrastructuur 
(schaarse hulpbronnen) 




In het schematische lagenmodel kan de loskoppeling van diensten en toepassingen 
van de infrastructuur als volgt worden weergegeven, links het netwerk, rechts de 
computer.De verschillende afkortingen staan voor de op elkaar gestapelde met 
elkaar samenwerkende protocollen en software applicaties die respectievelijk op het 
internet en een PC anno 2014 met elkaar samenwerken. De onderste laag vormt de 
fysieke laag. De bovenste lagen van de applicaties op de PC zijn de lagen die met het 
internet communiceren of daarop draaiende diensten. 


Ontbundeling van het lagenmodel in telecommunicatie en computers 


email | www | phone | ... 


quicken | word | IM | ... 

SMTP 1 HTTP 1 RTP | ... 


firefox | google earth | ... 

TCP 1 UDP 1 ... 


3G dient | ... 

IP 


Windows | Apple | Linux 

ethernet | PPP | ... 


scanners | monitors | ... 

CSMA 1 async | sonet | ... 


thinkpad | TiVo | cash registers 

copper 1 fiber | radio | ... 


intel 1 amd | nee | ... 


Univertitert van Amsterdam - instituut voor 


informatierecht 


158 Bron: Jonathan Zittrain, The Future of the Internet and How to Stop It, New Haven/London: Yale 
University Press 2008, pp. 68-70. 





























De concurrentie op alle niveaus van het communicatiekanaal en de steeds grotere en 
snellere bandbreedten en media (glas, licht, digitale frequenties, digitale geheugenopslag) 
en het andere communicatiepatroon van het publiek (van telefoneren naar het verzenden 
van multimediale berichten) hebben ertoe geleid dat het internet aan het eind van de 
20^^^® eeuw een even grote communicatierevolutie is als telefonie en radio waren aan 
het eind van de ID®'® eeuw. Maar het maakt nog steeds gebruik van die toen gelegde 
infrastructuur. 

Het internet heeft een soortgelijke hiërarchische structuur als het OSI-model. Het kent 
ook een duidelijke fysieke laag. Het verschil met het OSI-model is dat de scheiding 
tussen inhoud en transport lastiger te maken is. Het verschil met de telefonie is dat het 
pakketgeschakeld is. Dat wil zeggen dat voor een communicatie geen unieke verbinding 
nodig is. Bovendien kent het geen centrales waar al het verkeer door moet. Naast een 
diversiteit van diensten voor korte berichten (van e-mail tot twitter) kent het internet door 
het World wide web (www) krachtige toepassingen van verkenners- en zoekmachines die 
het hele net afgrazen en documenten, beeld en geluid wereldwijd toegankelijk maken 
(bijvoorbeeld door Google en YouTube). 

Organisaties rondom het ontstaan van het internet 

De Internet Activities Board (lAB) dateert uit 1983 en is de voorloper van de huidige 
Internet Architecture Board. Het was de eerste poging de governance van het internet 
te formaliseren. Zij is sterk verbonden gebleven met de Internet Engineering Task 
Force (lETF), van begin af aan een informele club waar over open standaarden werd 
gesproken. Zij vormde een soort anti-OSI-beweging. De OSI-overlegorganen, bevolkt door 
PTT-ingenieurs, werden gezien als formeel, op staatsgezag en eigendom gebaseerd en 
het tegendeel van wat de internetgemeenschap voorstond: een horizontale organisatie 
gebaseerd op open standaarden. 

De lETF formuleert nog steeds protocollen, standaarden en specificaties voor het 
internet. De lETF heeft geen instrumenten om naleving daarvan af te dwingen. Dat is 
ook niet nodig, omdat de protocollen, standaarden en specificaties nog steeds (conform 
het oorspronkelijke ideaal) vrijwillig worden nageleefd. Indien een bedrijf of individu dat 
niet zou doen, dan zou dat bedrijf of dat individu bovendien moeizaam of geen toegang 
krijgen tot het internet. Het belang van interconnectiviteit en gemeenschappelijke 
normen en waarden (zie de analyse van Nye in hoofdstuk I) bevorderen de naleving 
van de norm. Iedereen kan deelnemen aan het werk van de lETF. De protocollen, 
standaarden en specificaties komen tot stand op basis van consensus binnen 
werkgroepen. De lETF is geen rechtspersoon, maar opereert nu onder de vlag van de 
Internet Society. 

De Internet Assigned Numbers Authority (lANA) ontstond in 1988. lANA werkte op basis 
van een contract met DARPA, een agentschap van het Amerikaanse ministerie van 
Defensie dat aan de basis heeft gestaan van de ontwikkeling van het internet. In dit 
contract werd een sleutelfiguur in de ontwikkeling van het internet. Jon Postel, min 
of meer aangewezen als de autoriteit ‘the lANA’. lANA ging zich bezighouden met de 
ontwikkeling van de IP-adressen en daarmee verbonden activiteiten. Ook hier hetzelfde 
beeld: een ‘autonome ontwikkeling’. Milten Mueller formuleert het als volgt:^^^ ‘Explicit 
claims on the right to manage name and address assignment were being made by an 
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authority (...) that lacked any basis in formai iaw or state action. The authority ciaims 
nevertheiess had significant iegitimacy within the technicai community.’ 

In onderstaand schema is de organisatiestructuur van ICANN bij de stichting 
weergegeven.Onder het bestuur van ICANN hangen diverse adviserende organen: de 
Address Supporting Organization, de Protocoi Supporting Organization, de Domain Name 
Supporting Organization, de At Large Membership en het Governmentai Advisory Committee. 
Deze adviserende organen bestaan uit vertegenwoordigers van de organisaties die in het 
schema staan vermeld in de kolom onder de respectievelijke adviserende organen. De 
Supporting Organizations hebben onder andere tot taak consensus te creëren binnen het 
deel van de internetgemeenschap dat zij vertegenwoordigen. 
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160 Idem, p. 173, figuur 8.1. 


























































































Kort samengevat gaat het over adressen (uiterste linker kolom), protocollen en 
standaarden (tweede kolom links) en namen (middelste kolom). De meest rechter 
kolom vertegenwoordigt de oude belanghebbenden en staatsbelangen. De tweede 
kolom van rechts (at large) vertegenwoordigt NGO’s die niet in de andere kolommen 
passen. In het schema is ISOC niet opgenomen, maar ISOC onderhoudt banden met 
verschillende organisaties, die worden genoemd in het schema. Inmiddels is de Protocol 
Supporting Organization, de technische poot (tweede kolom links), opgeheven. ICANN 
is de spin in het web. Het Amerikaanse ministerie van Handel stuurt via de National 
Telecommunications and Information Administration deze optocht van oude en nieuwe 
vertegenwoordigers van de wereldtelecommunicatie. 

In deze gremia is jarenlang overleg gepleegd over de overgang van de IPv4-nummers 
naar de langere IPv6-nummers, om de schaarste op te heffen die bij de kortere 
nummers dreigde. De invoering daarvan vindt nu geleidelijk plaats. Binnen ICANN is de 
belangrijkste beleidsdiscussie de invoering en toekenning van nieuwe Toplevel domeinen 
(gTLD’s). Dit is een vrij heftige discussie tussen de belanghebbenden voor merken en 
geografische herkomstaanduidingen en de invoering van generieke namen (voorbeeld: 
nieuwe gTLD’s als ‘.wine’, ‘.amazon’, ‘.patagonia’). Voor de nieuwe domeinen zijn thans 
tenderprocedures gaande. 

ICANN heeft een Joint Project Agreement en een contract met het Amerikaanse 
ministerie van Handel voor de toewijzing van internetadressen en het beheer van gTLD’s. 
Dit contract draagt de volgende taken op aan ICANN: 

■ ontwikkeling van beleid voor de toewijzing van blokken van IP-adressen; 

■ toezicht op het systeem van root servers; 

• toezicht op het beleid voor toevoegingen aan de root (nieuwe domeinen); 

■ coördinatie van andere technische parameters teneinde de universele connectiviteit 
van het internet in stand te houden; 

■ andere activiteiten die noodzakelijk zijn voor het beheer van het systeem van 
domeinen, zoals overeengekomen tussen het ministerie en ICANN. 

Het Joint Project Agreement is herhaaldelijk verlengd en gewijzigd, waarbij de 
autonomie van ICANN geleidelijk is vergroot, al houdt het ministerie van Handel een 
toezichthoudende rol.^®^ In de Affirmation of Commitments tussen het ministerie van 
Handel en ICANN van 30 september 2009 Is t\et Joint Project Agreement voor onbepaalde 
tijd verlengd.Het National Telecommunications and Information Administration van 
het ministerie van Handel heeft zich ontwikkeld tot een soort procesbewaker. Alle 
betrokkenen konden daarmee leven, maar de band tussen ICANN en de VS Is door de 
Snowdenaffaire onhoudbaar geworden. 

ICANN wordt bestuurd door een board ofdirectors. Daarin is een aantal groepen 
vertegenwoordigd. De board bestaat uit 20 personen, waarvan 16 stemrecht hebben. 

De helft van de stemgerechtigde leden wordt voorgedragen aan de board door het 
Nominating Committee. De anderen worden gekozen door organen van ICANN, onder 
andere de country-code Names Supporting Organization (waarvan organisaties lid kunnen 
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worden die landenspecifieke topdomeinen beheren), de generic Names Supporting 
Organization (waarvan organisaties lid kunnen worden die algemene topdomeinen 
beheren) en de at large leden. Verder kent de board vijf adviserende leden, waaronder 
vertegenwoordigers van de Governmentat Advisory Committee, waarvan elke staat 
lid kan worden) en de Internet Engineering Task Force. Het Nominating Committee is 
eveneens samengesteld uit vertegenwoordigers van diverse belanghebbende groepen. 
Verder moeten de board of directors onder andere culturele en geografische diversiteit 
weerspiegelen.^®^ Er zijn echter vele kruisverbanden tussen de hiervoor genoemde 
organisaties en organen, waardoor de structuur van ICANN ondoorzichtig is. Zo is een 
aantal organisaties dat lid is van de board, ook vertegenwoordigd in het Nominating 
Comittee. De inkomsten van ICANN bestaan onder andere uit de jaarlijkse afdrachten 
voor het gebruik van toplevel domeinnamen. Dat is een aanzienlijk bedrag aangezien er 
nu alleen al 125 miljoen .com domeinnamen zijn geregistreerd en er nog vele andere 
algemene topdomeinen zullen komen. Er bestaan strikte interne controleregels voor 
de financiën, maar toch heeft de Chief Executive Officer van ICANN nog vrij vergaande 
discretionaire bevoegdheden voor de besteding van gelden aan onder meer goede 
doelen. Dit past in de rechtsvorm van een goede doelen vennootschap naar Californisch 
recht, want zo moet men ICANN uiteindelijk juridisch kwalificeren. 

WGIG slaagde erin een definitie van internetgovernance te formuleren (zie paragraaf V.1), 
maar bleef vaag over de reikwijdte van dit begrip. Verder identificeerde WGIG 
beleidsvraagstukken die relevant zijn voor de governance van het internet, maar kon niet 
tot inhoudelijke aanbevelingen komen. WGIG constateerde dat er geen internationaal forum 
Is waar de geïdentificeerde beleidskwesties kunnen worden besproken en adviseerde dan 
ook een mondiaal multistakeholderforum in te stellen. Over de institutionele vormgeving 
voor de governance van het internet kon WGIG geen overeenstemming bereiken en daarom 
bevat het rapport vier modellen voor de institutionele governance van het Internet. Een 
van de elementen daarin was de rol van ICANN. In één van de modellen zou ICANN komen 
te vallen onder een orgaan van de VN. Verder stelde WGIG dat geen enkele regering een 
geprivilegeerde rol in internetgovernance mocht hebben, een aanbeveling die expliciet 
gericht was tegen de dominante positie van de VS in het beheer van domeinnamen. 


163 Zie: <https://www.icann.Org/resources/pages/bylaws-2012-02-25-en#/ll>, geraadpieegd op 5 juni 2014. 


Adviesaanvraag 


Bijlage Ila 



Ministerie van Buitenlandse Zaken 


Postbus 20061 
2500 EB Den Haag 
Nederland 

www.rijksoverheid.nl 

Contactpersoon 

Simone Halink 

T +31 70 348 4777 


Datum 20 februari 2014 

Betreft Aanvraag voor AlV-advies over internetvrijheid 


Onze referentie 

MINBUZA-2014,80946 


Aan de Voorzitter van de Adviesraad Internationaie Vraagstukken 
Mr. J.G. de Hoop Scheffer 
Postbus 20061 
2500 EB DEN HAAG 


Geachte voorzitter, 

Binnen het Nederiandse buitenlandse mensenrechtenbeleid is het thema ’internetvrijheid' 
een belangrijk speerpunt. Uitgangspunt bij 'internetvrijheid' is dat fundamentele rechten 
offline in beginsel ook Online gelden, waarbij in het bijzonder het recht op privacy, 
gegevensbescherming en het communicatiegeheim, en het recht op vrijheid van 
meningsuiting in het oog springen.^ De VN-resolutie over het recht op privacy In het 
digitale tijdperk, die door Nederland mede Is gesponsord, heeft dit recent helder 
verwoord.^ Nederland ontplooit zelfstandig en samen met anderen initiatieven om dit 
uitgangspunt kracht bij te zetten. Zo heeft Nederland twee jaar geleden de Freedom 
Online Coalition (FOC) opgericht. De FOC telt inmiddels 22 landen en zet zich in voor 
internetvrijheid wereldwijd. Hiertoe organiseert de coalitie onder meer een jaarlijkse 
multi-stakeholder conferentie en verleent zij via het Digital Defenders Partnership 
financiële steun aan bloggers en cyberactivisten in nood. 

De FOC, maar ook de International Conference on Cyberspace die in 2015 in Nederland zal 
plaatsvinden, laten zien dat Nederland internationaal een voortrekkersrol heeft op het 
gebied van internetvrijheid. Er is echter sprake van een groeiend aantal landen dat meer 
controle wenst over (de inrichting van) het internet en daartoe initiatieven ontplooit. Ook 
zien regeringen, waaronder de Nederlandse regering, zich voor de uitdaging gesteld om 
per context een goede afweging te maken tussen vrijheid en veiligheid, waarbij het recht 
op privacy van burgers wordt gerespecteerd. Door deze ontwikkelingen staat 
internetvrijheid onderdruk. 

De recente onthullingen rondom de Amerikaanse National Security Agency (NSA) hebben 
de discussie over beveiliging en internetvrijheid op scherp gesteld. Onderwerp is onder 
meer de manier waarop rechten die ook Online gelden op een zo effectief mogelijke 
manier in (inter)nationale wetgeving en beleid kunnen worden verankerd. Leidraad voor 
die discussie is - onder meer - de hiervoor genoemde VN-resolutie over het recht op 
privacy en ook de zogenaamde necessary and proportionate prindples^ kunnen als 
inspiratie dienen.'* Deze 13 principes, die op initiatief van het maatschappelijk middenveld 


' Zie respectievelijk artikelen 10, 13 en 7 Grondwet, artikelen 8 en 10 EVRM en artikelen 17 en 19 van het IVBPR. 
^ Resolutie van de Algemene Vergadering van de Verenigde Naties van 1 november 2013 (A/C.3/68/L45). 

^ Andere voorbeelden zijn het EVRM en resoluties van de Raad van Europa. 

^ Ook kan worden aangesloten bij het EVRM en resoluties van de Raad van Europa. 
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zijn opgesteld, beschrijven welke beginselen volgens de Initiatiefnemers van toepassing 
zouden moeten zijn op moderne vormen van surveillance.^ 

Een advies van de Adviesraad Internationale Vraagstukken (AIV) kan de discussie, die in 
Nederland, zoals bekend, ook intens wordt gevoerd, voeden en verhelderen. 

Het kabinet wil daarom de volgende vragen aan de AIV voorleggen: 

1. Hoe kan de Nederlandse regering zorgdragen voor een zo effectief mogelijke 
verankering en verdere operationalisering van internetvrijheid^ in Nederlands 
binnenlands en buitenlands beleid - tegen de achtergrond van: 

a) de uitdaging waar regeringen, waaronder de Nederlandse regering, zich 
voor gesteld zien voor het afwegen van het recht op privacy - zoals 
geformuleerd in de VN-resolutie over het recht op privacy^ - met andere 
door de overheid te beschermen belangen bij het zoeken naar 
oplossingen voor vragen die de digitale wereld oproept; 

b) de vooraanstaande rol die Nederland speelt in het buitenlands beleid ten 
aanzien van internetvrijheid, getuige de FOC, en de kansen die NL heeft 
om het internationale debat te beïnvloeden, waaronder de International 
Conference on Cyberspace in het voorjaar van 2015; 

c) een internationaal speelveld waarbij een groeiend aantal landen meer 
controle wenst over (de inrichting van) het internet en hiertoe ook 
initiatieven ontplooit; 

d) het recht op bescherming van persoonsgegevens, dat op verschillende 
wijzen wordt geadresseerd binnen de VN, de Raad van Europa en de EU. 

2. Strekt de Nederlandse jurisdictie ten aanzien van internetvrijheid zich alleen 
uit over het eigen grondgebied, of ziet dit door de toegenomen technische 
mogelijkheden ook op situaties buiten het eigen grondgebied?® Indien de 
jurisdictie niet zover strekt: op welke wijze kan de Nederlandse overheid buiten de 
eigen grenzen effectief aan bewaking van internetvrijheid bijdragen? 

3. In hoeverre zijn bedrijven verantwoordelijk voor de bescherming van 
internetvrijheid van burgers in de landen waar ze actief zijn en hoe kan de 
Nederlandse overheid, zelfstandig en samen met andere landen bedrijven 
oproepen die verantwoordelijkheid op te pakken?® 

Ik zie uw advies met veel belangstelling tegemoet. 


Frans Timmermans 

Minister van Buitenlandse Zaken 



® Zie: https://necessaryandproportionate.org/text. Deze principes zijn wereldwijd inmiddels door meer dan 350 
organisaties en meer dan 50 onafhankelijke experts onderschreven. Ook Zweden heeft 7 van deze principes 
omarmt: https://www.privacyinternational.org/blog/swedens-foreign-minister-declares-hls-support-for-principies 
to-protect-privacy-ln-the-face-of. 

® Zie voetnoot 1. 

’’ Zie voetnoot 2, 

® Zie aanhef, tiende alinea van de VN-resolutie genoemd in voetnoot 2. 

^ Bijvoorbeeld via de Freedom Online Coalition en de Raad van Europa. 
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The right to privacy in the digital age 

The General Assembly, 

Reajfirming the purposes and principles of the Charter of the United Nations, 

Reajfirming also the human rights and fundamental freedoms enshrined in the 
Universal Declaration of Human Rights and relevant international human rights 
treaties, including the International Covenant on Civil and Political Rights and the 
International Covenant on Economie, Social and Cultural Rights, 

Reajfirming further the Vienna Declaration and Programme of Action, 

Noting that the rapid pace of technological development enables individuals in 
all regions to use new information and communication technologies and at the same 
time enhances the capacity of Governments, companies and individuals for 
surveillance, interception and data collection, which may violate human rights, in 
particular the right to privacy, as enshrined in article 12 of the Universal Declaration 
of Human Rights and article 17 of the International Covenant on Civil and Political 
Rights, and is therefore an issue of increasing concern, 

Reajfirming the human right of individuals to privacy and not to be subjected to 
arbitrary or unlawful interference with their privacy, family, home or correspondence, 
and the right to enjoy protection of the law against such interferences and attacks, 
and recognizing that the exercise of the right to privacy is an essential requirement 
for the realization of the right to freedom of expression and to hold opinions without 
interference, and one of the foundations of a democratie society, 

Stressing the importance of the full respect for the freedom to seek, receive 
and impart information, including the fundamental importance of access to 
information and democratie participation. 


Fleaie reeyeU 



13-54407 (E) 051113 





A/C3/68/L.45 


Welcoming the report of the Special Rapporteur on the promotion and 
protection of the right to freedom of opinion and expression,' submitted to the 
Human Rights Council at its twenty-third session, concerning the implications of 
States’ surveillance of Communications and the interception of personal data for the 
exercise of the human right to privacy, 

Emphasizing that illegal surveillance of Communications, their interception 
and the illegal collection of personal data constitute a highly intrusive act that 
violates the right to privacy and freedom of expression and may threaten the 
foundations of a democratie society, 

Noting that while concerns about public security may justify the gathering and 
protection of certain sensitive information, States must ensure full compliance with 
their obligations under international human rights law, 

Deeply concerned at human rights violations and abuses that may result from 
the conduct of any surveillance of Communications, including extraterritorial 
surveillance of Communications, their interception and the collection of personal 
data, in particular massive surveillance, interception and data collection, 

Recalling that States must ensure that measures taken to counter terrorism 
comply with international law, in particular international human rights, refugee and 
humanitarian law, 

1. Reajfirms the rights contained in the International Covenant on Civil and 
Political Rights, in particular the right to privacy and not to be subjected to arbitrary 
or unlawful interference with privacy, family, home or correspondence, and the right 
to enjoy protection of the law against such interference or attacks, in accordance 
with article 12 of the Universal Declaration of Human Rights and article 17 of the 
International Covenant on Civil and Political Rights; 

2. Recognizes the rapid advancement in information and Communications 
technologies, including the global and open nature of the Internet, as a driving force 
in accelerating progress towards development in its various forms; 

3. Affirms that the same rights that people have offline must also be 
protected Online, in particular the right to privacy; 

4. Calls upon all States: 

(a) To respect and protect the rights referred to in paragraph 1 above, 
including in the context of digital communication; 

(b) To take measures to put an end to violations of those rights and to create 
the conditions to prevent such violations, including by ensuring that relevant 
national legislation complies with their obligations under international human 
rights law; 

(c) To review their procedures, practices and legislation regarding the 
surveillance of Communications, their interception and collection of personal data, 
including massive surveillance, interception and collection, with a view to 
upholding the right to privacy and ensuring the full and effective implementation of 
all their obligations under international human rights law; 


1 A/HRC/23/40 and Corr.1. 
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(d) To establish independent national oversight mechanisms capable of 
ensuring transparency and accountability of State surveillance of Communications, 
their interception and collection of personal data; 

5. Requests the United Nations High Commissioner for Human Rights to 
submit an interim report on the protection of the right to privacy in the context of 
domestic and extraterritorial surveillance of Communications, their interception and 
collection of personal data, including massive surveillance, interception and 
collection of personal data, to the General Assembly at its sixty-ninth session, and a 
final report at its seventieth session, with views and recommendations, to be 
considered by Member States, with the purpose of identifying and clarifying 
principles, standards and best practices on how to address security concerns in a 
manner consistent with States’ obligations under international human rights law and 
with full respect for human rights, in particular with respect to surveillance of 
digital Communications and the use of other intelligence technologies that may 
violate the human right to privacy and freedom of expression and of opinion; 

6. Decides to examine the question on a priority basis at its sixty-ninth 
session, under the sub-item entitled “Human rights questions, including alternative 
approaches for improving the effective enjoyment of human rights and fundamental 
freedoms’’ of the item entitled “Promotion and protection of human rights”. 
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Bijlage IIc 

International Principles on the Application of Human Rights to 
Communications Surveillance 

FINAL VERSION 10 JULY 2013 

As technologies that facilitate State surveillance of Communications advance, States are 
failing to ensure that laws and regulations related to Communications surveillance adhere 
to international human rights and adequately protect the rights to privacy and freedom of 
expression. This document attempts to explain how international human rights law applies 
in the current digital environment, particularly in light of the increase in and changes to 
Communications surveillance technologies and techniques. These principles can provide civil 
society groups, industry, States and others with a framework to evaluate whether current or 
proposed surveillance laws and practices are consistent with human rights. 

These principles are the outcome of a global consultation with civil society groups, industry and 
international experts in Communications surveillance law, policy and technology. 

Preamble 

Privacy is a fundamental human right, and is central to the maintenance of democratie 
societies. It is essential to human dignity and it reinforces other rights, such as freedom of 
expression and information, and freedom of association, and is recognised under international 
human rights law.[l] Activities that restrict the right to privacy, including Communications 
surveillance, can only be justified when they are prescribed by law, they are necessary to 
achieve a legitimate aim, and are proportionate to the aim pursued.[2] 

Before public adoption of the Internet, well-established legal principles and logistical burdens 
inherent in monitoring Communications created limits to State Communications surveillance. 

In recent decades, those logistical barriers to surveillance have decreased and the application 
of legal principles in new technological contexts has become unclear. The explosion of 
digital Communications content and information about Communications, or “Communications 
metadata” - information about an individual’s Communications or use of electronic devices - 
the failing cost of storing and mining large sets of data, and the provision of personal content 
through third party service providers make State surveillance possible at an unprecedented 
scale.[3] Meanwhile, conceptualisations of existing human rights law have not kept up with the 
modern and changing Communications surveillance capabilities of the State, the ability of the 
State to combine and organize information gained from different surveillance techniques, orthe 
increased sensitivity of the information available to be accessed. 

The frequency with which States are seeking access to both Communications content and 
Communications metadata is rising dramatically, without adequate scrutiny.[4] When accessed 
and analysed, Communications metadata may create a profile of an individual’s life, including 
medical conditions, political and religious viewpoints, associations, interactions and interests, 
disclosing as much detail as, or even greater detail than would be discernible from the content 
of Communications.[5] Despite the vast potential for intrusion into an individual’s life and the 
chilling effect on political and other associations, legislative and policy instruments often afford 
Communications metadata a lower level of protection and do not place sufficiënt restrictions 
on how they can be subsequently used by agencies, including how they are data-mined, shared, 
and retained. 


In order for States to actually meet their international human rights obligations in relation 
to Communications surveillance, they must comply with the principles set out below. These 
principles apply to surveillance conducted within a State or extraterritorially. The principles 
also apply regardless of the purpose for the surveillance - law enforcement, national security 
or any other regulatory purpose. They also apply both to the State’s obligation to respect and 
fulfil individuals’ rights, and also to the obligation to protect individuals’ rights from abuse by 
non-State actors, including corporate entities.[6] The private sector bears equal responsibility 
for respecting human rights, particularly given the key role it plays in designing, developing and 
disseminating technologies; enabling and providing Communications; and - where required - 
cooperating with State surveillance activities. Nevertheless, the scope of the present Principles 
is limited to the obligations of the State. 

Changing technology and definitions 

“Communications surveillance” in the modern environment encompasses the monitoring, 
interception, collection, analysis, use, preservation and retention of, interference with, 
or access to information that includes, reflects, arises from or is about a person’s 
Communications in the past, present or future. “Communications” include activities, 
interactions and transactions transmitted through electronic mediums, such as content 
of Communications, the identity of the parties to the Communications, location-tracking 
information including IP addresses, the time and duration of Communications, and identifiers of 
communication equipment used in Communications. 

Traditionally, the invasiveness of Communications surveillance has been evaluated on the 
basis of artificial and formalistic categories. Existing legal frameworks distinguish between 
“content” or “non-content”, “subscriber information” or “metadata”, stored data or in transit 
data, data held in the home or in the possession of a third party service provider.[7] However, 
these distinctions are no longer appropriate for measuring the degree of the intrusion that 
Communications surveillance makes into individuals’ private lives and associations. While 
it has long been agreed that Communications content deserves significant protection in law 
because of its capability to reveal sensitive information, it is now clear that other information 
arising from Communications - metadata and other forms of non-content data - may reveal 
even more about an individual than the content itself, and thus deserves equivalent protection. 
Today, each of these types of information might, taken alone or analysed collectively, reveal a 
person’s identity, behaviour, associations, physical or medical conditions, race, color, sexual 
orientation, national origins, or viewpoints; or enable the mapping of the person’s location, 
movements or interactions over time,[8] or of all people in a given location, including around a 
public demonstration or other politica! event. As a result, all information that includes, reflects, 
arises from or is about a person’s Communications and that is not readily available and easily 
accessible to the general public, should be considered to be “protected information”, and 
should accordingly be given the highest protection in law. 

In evaluating the invasiveness of State Communications surveillance, it is necessary to 
consider both the potential of the surveillance to reveal protected information, as well as the 
purpose for which the information is sought by the State. Communications surveillance that 
will likely lead to the revelation of protected information that may place a person at risk of 
investigation, discrimination or violation of human rights will constitute a serious infringement 
on an individual’s right to privacy, and will also undermine the enjoyment of other fundamental 
rights, including the right to free expression, association, and political participation. This is 
because these rights require people to be able to communicate free from the chilling effect 
of government surveillance. A determination of both the character and potential uses of the 
information sought will thus be necessary in each specific case. 


When adopting a new Communications surveillance technique or expanding the scope of an 
existingtechnique, the State should ascertain whetherthe Information likely to be procured 
falls within the ambit of “protected Information” before seeking it, and should submit to the 
scrutiny of the judiciary or other democratie oversight mechanism. In considering whether 
Information obtained through Communications surveillance rises to the level of “protected 
Information”, the form as well as the scope and duration of the surveillance are relevant 
factors. Because pervasive or systematic monitoring has the capacity to reveal private 
Information far in excess of lts constituent parts, it can elevate surveillance of non-protected 
Information to a level of invasiveness that demands strong protection.[9] 

The determination of whether the State may conduct Communications surveillance that 
interferes with protected Information must be consistent with the following principles. 

The Principles 

LEGALITY: Any limitation to the right to privacy must be prescribed by law. The State must not 
adopt or implement a measure that interferes with the right to privacy in the absence of an 
existing publicly available legislative act, which meets a Standard of clarity and precision that 
is sufficiënt to ensure that individuals have advance notice of and can foresee its application. 
Given the rate of technological changes, laws that limit the right to privacy should be subject to 
periodic review by means of a participatory legislative or regulatory process. 

LEGITIMATE AIM: Laws should only permit Communications surveillance by specified State 
authorities to achieve a legitimate alm that corresponds to a predominantly important legal 
interest that is necessary in a democratie society. Any measure must not be applied in a 
manner which discriminates on the basis of race, colour, sex, language, religion, political or 
other opinion, national or social origin, property, birth or other status. 

NECESSITY: Laws permitting Communications surveillance by the State must limit 
surveillance to that which is strictly and demonstrably necessary to achieve a legitimate alm. 
Communications surveillance must only be conducted when it is the only means of achieving a 
legitimate alm, or, when there are multiple means, it is the means least likely to infringe upon 
human rights. The onus of establishingthisjustification, in Judicial as well as in legislative 
processes, is on the State. 

ADEQUACY: Any instance of Communications surveillance authorised by law must be 
appropriate to fulfil the specific legitimate aim identified. 

PROPORTIONALITY: Communications surveillance should be regarded as a highiy intrusive act 
that interferes with the rights to privacy and freedom of opinion and expression, threatening the 
foundations of a democratie society. Decisions about Communications surveillance must be 
made by weighing the benefit sought to be achieved against the harm that would be caused to 
the individuai’s rights and to other competing interests, and should involve a consideration of 
the sensitivity of the Information and the severity of the infringement on the right to privacy. 

Specifically, this requires that, if a State seeks access to or use of protected Information 
obtained through Communications surveillance in the context of a criminal investigation, it must 
establish to the competent, independent, and impartial Judicial authority that: 

1. there is a high degree of probability that a serious crime has been or will be committed; 

2. evidence of such a crime would be obtained by accessing the protected Information sought; 

3. other available less invasive investigative techniques have been exhausted; 


4. information accessed will be confined to that reasonably relevant to the crime alleged and 
any excess information collected will be promptly destroyed or returned; and 

5. information is accessed only by the specified authority and used for the purpose for which 
authorisation was given. 

If the State seeks access to protected information through communication surveillance for a 
purpose that will not place a person at risk of criminal prosecution, investigation, discrimination 
or infringement of human rights, the State must establish to an independent, impartial, and 
competent authority: 

1. other available less invasive investigative techniques have been considered; 

2. information accessed will be confined to what is reasonably relevant and any excess 
information collected will be promptly destroyed or returned to the impacted individual; and 

3. information is accessed only by the specified authority and used for the purpose for which 
was authorisation was given. 

COMPETENT JUDICIAL AUTHORITY: Determinations related to Communications surveillance 
must be made by a competent judicial authority that is impartial and independent. The 
authority must be: 

1. separate from the authorities conducting Communications surveillance; 

2. conversant in issues related to and competent to make judicial decisions about the legality 
of Communications surveillance, the technologies used and human rights; and 

3. have adequate resources in exercising the functions assigned to them. 

DUE PROCESS: Due process requires that States respect and guarantee individuals’ human 
rights by ensuring that lawful procedures that govern any interference with human rights 
are properly enumerated in law, consistently practiced, and available to the general public. 
Specifically, in the determination on his or her human rights, everyone is entitled to a fair and 
public hearing within a reasonable time by an independent, competent and impartial tribunal 
established by law,[10] except in cases of emergency when there is imminent risk of danger 
to human life. In such instances, retroactive authorisation must be sought within a reasonably 
practicable time period. Mere risk of flight or destruction of evidence shall never be considered 
as sufficiënt to Justify retroactive authorisation. 

USER NOTIFICATION: Individuals should be notified of a decision authorising Communications 
surveillance with enough time and information to enable them to appeal the decision, and 
should have access to the materials presented in support of the application for authorisation. 
Delay in notification is only Justified in the following circumstances: 

1. Notification would seriouslyjeopardize the purpose for which the surveillance is authorised, 
or there is an imminent risk of danger to human life; or 

2. Authorisation to delay notification is granted by the competent Judicial authority at the time 
that authorisation for surveillance is granted; and 

3. The individual affected is notified as soon as the risk is lifted or within a reasonably 
practicable time period, whichever is sooner, and in any event by the time the 
Communications surveillance has been completed. The obligation to give notice rests with 
the State, but in the event the State fails to give notice, Communications service providers 
shall be free to notify individuals of the Communications surveillance, voluntarily or upon 
request. 


TRANSPARENCY: States should be transparent about the use and scope of Communications 
surveillance techniques and powers. They should publish, at a minimum, aggregate Information 
on the number of requests approved and rejected, a disaggregation of the requests by service 
provider and by investigation type and purpose. States should provide individuals with sufficiënt 
Information to enable them to fully comprehend the scope, nature and application of the laws 
permitting Communications surveillance. States should enable service providers to publish the 
procedures they apply when dealing with State Communications surveillance, adhere to those 
procedures, and publish records of State Communications surveillance. 

PUBLIC OVERSIGHT: States should establish independent oversight mechanisme to ensure 
transparency and accountability of Communications surveillance.[11] Oversight mechanisme 
should have the authority to access all potentially relevant Information about State actions, 
including, where appropriate, access to secret or classified Information; to assess whether 
the State is making legitimate use of its lawful capabilities; to evaluate whether the State 
has been transparently and accurately publishing Information about the use and scope of 
Communications surveillance techniques and powers; and to publish periodic reports and 
other Information relevant to Communications surveillance. Independent oversight mechanisms 
should be established in addition to any oversight already provided through another branch of 
government. 

INTEGRITY OF COMMUNICATIONS AND SYSTEMS: In order to ensure the integrity, security 
and privacy of Communications Systems, and in recognitiën of the fact that compromising 
security for State purposes almost always compromises security more generally, States 
should not compel service providers or hardware or software vendors to build surveillance or 
monitoring capability into their Systems, or to collect or retain particular Information purely 
for State surveillance purposes. A priori data retention or collection should never be required 
of service providers. Individuals have the right to express themselves anonymously; States 
should therefore refrain from compellingthe Identification of users as a precondition for service 
provision.[12] 

SAFEGUARDS FOR INTERNATIONAL COOPERATION: In response to changes in the flows of 
Information, and in Communications technologies and services, States may need to seek 
assistance from a foreign service provider. Accordingly, the mutual legal assistance treaties 
(MLATs) and other agreements entered into by States should ensure that, where the laws 
of more than one state could apply to Communications surveillance, the available Standard 
with the higher level of protection for individuals is applied. Where States seek assistance 
for law enforcement purposes, the principle of dual criminality should be applied. States may 
not use mutual legal assistance processes and foreign requests for protected Information 
to circumvent domestic legal restrictions on Communications surveillance. Mutual legal 
assistance processes and other agreements should be clearly documented, publicly available, 
and subject to guarantees of procedural fairness. 

SAFEGUARDS AGAINST ILLEGITIMATE ACCESS: States should enact legislation criminalising 
illegal Communications surveillance by public or private actors. The law should provide 
sufficiënt and significant civil and criminal penalties, protections for whistle blowers, and 
avenues for redress by affected individuals. Laws should stipulate that any Information 
obtained in a mannerthat is inconsistent with these principles is inadmissible as evidence in 
any proceeding, as is any evidence derivative of such Information. States should also enact 
laws providingthat, after material obtained through Communications surveillance has been 
used for the purpose for which Information was given, the material must be destroyed or 
returned to the individual. 


[1] Universal Declaration of Human Rights Article 12, United Nations Convention on Migrant Workers Articie 
14, UN Convention of the Protection of the Chiid Articie 16, international Covenant on Civii and Politica! 
Rights, international Covenant on Civil and Political Rights Articie 17; regionai conventions including Articie 
10 of the African Charter on the Rights and Weifare of the Chiid, Articie 11 of the American Convention on 
Human Rights, Articie 4 of the African Union Principies on Freedom of Expression, Articie 5 of the American 
Declaration of the Rights and Duties of Man, Articie 21 of the Arab Charter on Human Rights, and Articie 8 
of the European Convention forthe Protection of Human Rights and Fundamental Freedoms; Johannesburg 
Principies on Nationai Security, Free Expression and Access to information, Camden Principies on Freedom 
of Expression and Equaiity. 

[2] Universai Declaration of Human Rights Articie 29; General Comment No. 27, Adopted by The Human 
Rights Committee Under Articie 40, Paragraph 4, Of The internationai Covenant On Civii And Poiiticai 
Rights, CCPR/C/21/Rev.l/Add.9, November 2,1999; see aiso Martin Scheinin, “Report of the Speciai 
Rapporteur on the promotion and protection of human rights and fundamentai freedoms whiie countering 
terrorism," 2009, A/HRC/17/34. 

[3] Communications metadata may include information about our identities (subscriber information, device 
information), interactions (origins and destinations of Communications, especiaiiy those showing websites 
visited, books and other materiais read, peopie interacted with, friends, famiiy, acquaintances, searches 
conducted, resources used), and iocation (piaces and times, proximities to others); in sum, metadata 
provides a window into neariy every action in modern iife, our mentai States, interests, intentions, and our 
innermost thoughts. 

[4] For exampie, in the United Kingdom aione, there are now approximateiy 500,000 requests for 
Communications metadata every year, currently under a self-authorising regime for law enforcement 
agencies who are abie to authorise their own requests for access to information held by service providers. 
Meanwhiie, data provided by Googie’s Transparency reports shows that requests for user data from the 
U.S. aione rosé from 8888 in 2010 to 12,271 in 2011. in Korea, there were about 6 miiiion subscriber/ 
poster information requests every year and about 30 miiiion requests for other forms of Communications 
metadata every year in 2011-2012, almost of all of which were granted and executed. 2012 data avaiiabie 
at <http;//www.kcc.go.kr/user.do?mode=view&page=A02060400&dc=K02060400&boardid=1030&cp=l 
&boardSeq=35586>. 

[5] See as exampies, a review of Sandy Petland’s work, ‘Reaiity Mining’, in MiT’s Technoiogy Review, 2008, 
avaiiabie at <http;//www2.technoiogyreview.com/articie/409598/trl0-reaiity-mining/> and aiso see 
Alberto Escudero-Pascuai and Gus Hosein, ‘Questioning iawfui access to traffic data', Communications of 
the ACM, Voiume 47 issue 3, March 2004, pages 77-82. 

[6] Report of the UN Special Rapporteur on the promotion and protection of the right to freedom of opinion 
and expression. Frank La Rue, May 16 2011, avaiiabie at <http;//www2. ohchr.org/engiish/bodies/ 
hrcouncil/docs/17session/a.hrc.l7.27_en.pdf>. 

[7] “Peopie disciose the phone numbers that they diai or text to their ceilular providers, the URLS that 
they visit and the e-maii addresses with which they correspond to their internet service providers, and 
the books, groceries and medications they purchase to Online retaiiers . . . i wouid not assume that aii 
information voiuntarily disciosed to some member of the pubiic for a iimited purpose is, for that reason 

aione, disentitied to Fourth Amendment protection.” United States v. Jones, 565 U.S._, 132 S. Ct. 945, 

957 (2012) (Sotomayor, J., concurring). 

[8] “Short-term monitoring of a person’s movements on pubiic streets accords with expectations of privacy” 
but “the use of ionger term GPS monitoring in investigations of most offenses impinges on expectations of 
privacy." United States v. Jones, 565 U.S., 132 S. Ct. 945, 964 (2012) (Aiito, J. concurring). 


[9] “Prolonged surveillance reveals types of information not revealed by short-term surveillance, such as what 
a person does repeatedly, what he does not do, and what he does ensemble. These types of Information 
can each reveal more about a person than does any Individual trip viewed in isolation. Repeated visits to 

a church, a gym, a bar, or a bookie teil a story not told by any single visit, as does one’s not visiting any of 
these places over the course of a month. The sequence of a person’s movements can reveal still more; 
a single trip to a gynecologist’s office tells little about a woman, but that trip followed a few weeks later 
by a visit to a baby supply store tells a different story.* A person who knows all of another’s travels can 
deduce whether he is a weekly church goer, a heavy drinker, a regular at the gym, an unfaithful husband, 
an outpatient receiving medical treatment, an associate of particular individuals or political groups - and 
not just one such fact about a person, but all such facts.” U.S. v. Maynard, 615 F.3d 544 (U.S., D.C. 

Circ., C.A.) p. 562; U.S. v. Jones, 565 U.S._, (2012), Alito, J., concurring. “Moreover, public information 

can fall within the scope of private life where it is systematically collected and stored in files held by 
the authorities. That is all the truer where such information concerns a person's distant past...In the 
Court’s opinion, such information, when systematically collected and stored in a file held by agents of the 
State, falls within the scope of ‘private life’ for the purposes of Article 8(1) of the Convention.” (Rotaru v. 
Romania, [2000] ECHR 28341/95, paras. 43-44. 

[10] The term “due process” can be used interchangeably with “procedural fairness" and “natural ]ustice”, and 
is well articulated in the European Convention for Human Rights Article 6(1) and Article 8 of the American 
Convention on Human Rights. 

[11] The UK Interception of Communications Commissioner is an example of such an independent 
oversight mechanism. The ICO publishes a report that includes some aggregate data but it does not 
provide sufficiënt data to scrutinise the types of requests, the extent of each access request, the 
purpose of the requests, and the scrutiny applied to them. See <http://www.iocco-uk.info/sections. 
asp?sectionlD=2&type=top>. 

[12] Report of the Special Rapporteur on the promotion and protection of the right to freedom of opinion and 
expression. Frank La Rue, 16 May 2011, A/HRC/17/27, para 84. 
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